web3: 假加密初创公司诱出朝鲜IT人员操作链路
Cointelegraph
08-12 16:13
Ai 焦点
研究人员通过虚假加密公司追踪疑似朝鲜 IT 人员的服务器、钱包和 AI 工具使用情况,揭示其对加密行业的渗透路径。
有帮助
No.帮助

研究人员近期搭建了一家虚构的加密初创公司,并让疑似与朝鲜有关的 IT 人员在受控环境中参与开发工作。整个行动持续约五周,目标是观察这类人员如何接单、如何接入公司系统,以及他们依赖哪些基础设施完成日常工作。

五周诱捕暴露中转服务器

这家虚构公司名为 Ballena Azul,由网络安全公司 BCA LTD 创始人 Mauro Eldritch 与 Telefónica Tech 的威胁情报分析师 Heiner García 共同搭建,基础设施由 ANY.RUN 提供。为增加可信度,团队还借用了英国一间已注销同名公司的公开注册信息。

研究人员给几名开发者分配了编程任务,并要求他们在受控虚拟桌面中完成。这样一来,研究团队可以看到这些人如何连接环境、遇到故障时如何处理,以及他们会调用哪些外部工具。

最有价值的发现之一,是这些人员在接入虚拟桌面前使用的外部服务器。研究人员称,这些服务器常被重复用于不同任务,存活时间也可能较长,因此对追踪相关活动很有价值。

部分基础设施曾投放恶意软件

研究人员表示,部分暴露出的服务器与过往朝鲜相关行动使用的恶意软件家族有关,包括 InvisibleFerret 以及 BeaverTail、OtterCookie。这些工具曾被用于窃取账号凭证、加密钱包数据和其他敏感信息。

他们同时发现,也有一些服务器此前几乎没有公开情报记录,外部看起来较为“干净”,没有进入主流封锁名单或威胁情报源。这意味着相关操作方可能一边复用旧基础设施,一边持续补充新的中转节点。

除服务器外,研究人员还观察到对方使用远程桌面软件、加密钱包,以及共享双重验证代码的服务。文章指出,这类人员即便不直接投放恶意软件,只要成功入职,也可能合法接触公司内部系统、源代码和敏感资料,风险并不低。

AI 被用于补足技术短板

研究人员称,这批人员在写作和编码中频繁使用 ChatGPT,既用来回答基础问题,也用来完成自己难以独立处理的任务。图像修改和文件伪造方面,他们更常使用 Google Gemini。

研究团队还故意制造网络中断、鼠标光标消失等问题,观察对方如何应对。结果显示,这些操作并非完全按固定流程执行,临场应变成分很高。

在整个过程中,研究人员收集到聊天记录、AI 对话内容、钱包信息、VPN 出口节点以及视频资料。美国财政部今年 3 月曾表示,朝鲜 IT 人员相关计划在 2024 年带来近 8 亿美元收入。Cointelegraph 援引的案例还显示,这类人员已成为加密行业持续面对的招聘与内网安全风险。

打赏
$0
点赞
0
收藏
0
浏览量 115
币界网提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。
提交
评论 0
最热
最新
还没有人评论哦~快抢沙发吧!
相关阅读
英伟达与Cloverleaf合作加码AI数据中心
英伟达与 Cloverleaf 达成合作,并据报道持有后者少数股权,继续推进 AI 数据中心基础设施投资。
TechCrunch
·2026-08-22 06:57:05
5
web3: Pantera称机构资金正支撑比特币反弹
Pantera Capital就比特币走势发表观点,称机构资金正在支撑市场回升。
Bitcoin Magazine
·2026-08-22 06:15:29
10
web3: AI财务软件Rillet两天完成1亿美元融资
AI 会计初创公司 Rillet 以 10 亿美元估值完成 1 亿美元融资,客户已扩展至 600 家。
TechCrunch
·2026-08-22 06:15:26
14
web3: Bitget CEO:特朗普任内美国或难主动买入比特币
Bitget CEO称,特朗普任内美国政府大概率不会主动买入比特币,现有储备更可能继续依靠没收资产扩充。
Cryptonews
·2026-08-22 06:15:23
15
web3: Coldcard升级固件修补漏洞,涉案比特币损失约1.3亿美元
Coldcard 发布新固件,修补种子生成漏洞及多项安全问题,相关攻击累计造成约 1.3 亿美元比特币损失。
Coinpaper
·2026-08-22 05:43:50
15
查看更多