14億美元盜幣案幕後:駭客開發者電腦被「抓包」,內部運作細節首次曝光

【幣界】網絡安全公司Hudson Rock最近做了一件挺有意思的事——他們在分析一份惡意軟體日誌時,意外發現了一個大爆料。

事情是這樣的:研究人員在翻看LummaC2資訊竊取程式的記錄時,發現有台被感染的電腦不太對勁。這台設備的主人?很可能就是那個替北韓官方駭客組織寫惡意程式碼的程式設計師。更勁爆的是,這台機器曾經被用來搭建今年2月某知名交易所被盜14億美元那起案件的攻擊架構。

深入調查後發現,這台電腦裡儲存的登入憑證,跟攻擊前註冊的那些仿冒交易所網域能對得上。硬體配置也下了重本——裝了Visual Studio、Enigma Protector等專業開發工具,還有Astrill VPN、Slack、Telegram一堆通訊軟體。

從瀏覽紀錄看,攻擊者為了搞網路釣魚,專門買了網域,還準備了假的Zoom安裝包當誘餌。這次曝光算是難得讓外界看到,這些國家級駭客團隊內部如何共享資源、協同作案。基本可以確認,那起巨額失竊案背後,是個分工明確的專業團隊在操盤。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 6
  • 轉發
  • 分享
留言
0/400
归零冲锋队长vip
· 2小時前
我操,這黑客哥們兒比我還會花錢,專業工具一套套的,我倒好天天想著怎麼用免費軟體抄底。 這反向指標一出,大交易所就該趕緊檢查自己的防線了,不然下一個14億就輪到誰了。 朝鮮那邊寫惡意代碼賺的錢,怕是比我一年交易盈利都多... 電腦被抓包這事兒,說明越高級的黑客也逃不過被攝像頭照亮的宿命,這給了我莫名的慰藉。 這哥們兒用Astrill VPN還被逮到了,我特麼用梯子還天天被割... 真就一條鏈牽出半個黑產,Hudson Rock這調查能力是真的,比我看盤還敏銳。
查看原文回復0
DAO研究员vip
· 12-06 01:19
從數據表現來看,這起14億美元盜幣案的溯源價值遠超預期——Hudson Rock無意中捕獲的不僅是攻擊者身份,更是整個黑產運作的治理鏈條暴露時刻。 值得注意的是,LummaC2日誌中的憑據對接山寨域名這一細節,實際反映了高度組織化的分工體系,這與某些DAO的權限管理機制存在異曲同工之妙——都涉及身份認證與訪問控制的經濟學博弈。 換句話說,朝鮮黑客組織的運作模式某種程度上就是一個非法的「攻擊DAO」,只不過激勵機制徹底反向而已。
查看原文回復0
链游韭菜王vip
· 12-05 15:47
哇靠這黑客也太囂張了,直接在自己電腦上存登入資訊...這不是自己把證據往外交嗎 人傻錢多是真的,14億都能盜出來結果被這樣逮住 北韓黑客就這水準?在這裡給我們表演什麼呢 這下Hudson Rock可火了,等於直接破了大案 話說這哥們用的開發工具竟然這麼齊全,難怪能寫出那麼複雜的惡意程式碼 感覺北韓黑客組織內部管理也不怎樣,讓工程師這麼亂搞... 不過話又說回來,能盜14億確實有兩把刷子,就是反偵查能力差了點 這下子又有一堆幣要砸盤了吧,交易所安全這事兒真的是笑話
查看原文回復0
灰度搬砖工vip
· 12-05 15:47
臥槽,這黑客哥們兒也太粗心了,竟然被自己的肉雞反向錘了 14億美金啊,就這麼被扒出來了?北韓那邊得多生氣 這下好玩了,直接鎖定具體人物,Hudson Rock這波簡直是CSI既視感 真敢花錢配置啊,什麼Enigma Protector都上了,還不是社死的命 我就說為啥幣圈防不住這幫人,原來根子在這兒 這種低級失誤也能幹出14億的案子?怎麼感覺越來越離譜了 VPN都用了還是栽了,說明什麼?人外有人吧 不行得趕緊檢查錢包,這幫人真的在身邊 Hudson Rock就靠這個扳回一城了,網安部門呢
查看原文回復0
bridgeOopsvip
· 12-05 15:46
哇靠,北韓駭客的電腦被破解了?這也太離譜,感覺像在看諜報片啊 話說這哥們用的開發工具都是大廠專業級的,14億美元的大案子就這麼在這被翻出來了 在這研究惡意軟體日誌,結果直接抓到幕後主謀,Hudson Rock這波可以啊 這要是真的,資安圈要炸了,北韓駭客組織的流程這麼隨便嗎 不得不說山寨交易所域名居然能和登入憑證對上,這駭客組織的資安意識真的一言難盡
查看原文回復0
RektRecordervip
· 12-05 15:31
哇靠,北韓駭客這麼菜嗎?用自己的設備寫惡意程式還不裝個VPN,真的把自己暴露得一乾二淨。 14億就這樣沒了?感覺哪個中二少年都能做得更隱蔽。 駭客開發者配置這麼專業,結果還是被逮到,說明什麼呢... 這就是為什麼我從不碰中心化交易所,麻了。 人傻錢多?居然敢直接用自己的電腦操作這種大案子。 Hudson Rock這次立功了啊,這爆料夠炸一陣子的。 想像一下那駭客看到曝光新聞時的表情,哈哈... 再離譜的手段最後都逃不過被扒,區塊鏈永不忘記。
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)