HackerNews 09月05日
朝鲜黑客利用网络威胁情报平台进行招聘诱饵攻击
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

网络安全专家发现,与朝鲜相关的黑客组织正系统性地利用网络威胁情报(CTI)平台,特别是针对提供情报的Validin公司。该活动与“传染性面试”(Contagious Interview)黑客集群有关,后者以使用带有恶意软件的招聘诱饵来欺骗求职者。该组织在Validin发布相关报告后,试图通过注册多个账户访问其情报门户,并表现出极强的持久性,不断尝试登录并调整策略。他们利用恶意软件交付系统“ContagiousDrop”嵌入招聘网站,窃取受害者信息,主要目标是加密货币行业的专业人士,旨在为朝鲜获取收入。

🕵️‍♂️ **朝鲜黑客的CTI平台利用**:与朝鲜有关联的黑客组织被发现正系统性地利用网络威胁情报(CTI)平台,特别是试图渗透提供情报的Validin公司。这一行为与一个被称为“传染性面试”的黑客集群有关,该集群以通过带有恶意软件的招聘诱饵来针对求职者而闻名。

🎯 **“传染性面试”集群的战术**:该黑客组织在Validin发布详细报告后,迅速注册多个账户试图访问其基础设施情报门户。他们甚至在账户被封锁后,利用新注册的域名继续尝试,展现了极强的持久性和适应性,并被观察到有团队协作共享搜索结果的迹象。

💻 **“ContagiousDrop”恶意软件交付系统**:调查揭示了“ContagiousDrop”应用,这些应用被嵌入招聘网站,能够发送电子邮件警报并记录姓名、电话号码和IP地址等详细信息。在特定时期内,该系统影响了包括加密货币行业在内的230多名受害者。

💰 **活动目标与影响**:该活动主要服务于朝鲜获取收入的需求,通过社会工程学手段,特别是针对全球的加密货币专业人士。尽管黑客在基础设施方面存在一些操作安全失误,但他们通过快速重新部署和持续的受害者获取,保持了活动的高韧性。

HackerNews 编译,转载请注明出处:

网络安全专家发现,与朝鲜有关的黑客组织正试图系统性地利用网络威胁情报(CTI)平台。这项调查由SentinelLabs和互联网情报公司Validin共同完成,并将该活动与被称为“传染性面试”(Contagious Interview)的黑客集群联系起来,该集群以通过带有恶意软件的招聘诱饵针对求职者而闻名。

报告显示,在2025年3月至6月期间,该组织试图访问Validin的基础设施情报门户网站。在Validin发布了一篇详细描述与Lazarus集团相关活动的博客文章后数小时内,黑客便注册了多个账户。他们使用了此前行动中关联过的Gmail邮箱地址,不过Validin迅速封锁了这些账户。尽管如此,黑客又使用了新注册的域名创建了新账户回来。

持续尝试与策略调整

这些威胁行为者表现出极强的持久性,在数月内反复创建账户并尝试登录。SentinelLabs有意允许其中一个账户保持活跃状态以观察其战术。调查人员发现了团队协作的证据,包括疑似使用Slack即时共享搜索结果。

黑客并未对其基础设施进行大规模更改以避免被发现,而是专注于部署新系统来替代被服务提供商关闭的旧系统。这一策略使得他们在即使被曝光后,仍能维持较高的受害者接触频率。

基础设施侦察与操作安全(OPSEC)失误

研究人员观察到,该组织使用Validin不仅是为了追踪自身被发现的迹象,还会在购买新基础设施之前对其进行侦察。他们对诸如skillquestions[.]com和hiringassessment[.]net等招聘主题域名的搜索表明,其正努力避免使用已被标记的资产。

然而,一些操作安全上的失误暴露了日志文件和目录结构,为了解其工作流程提供了罕见视角。

调查还揭示了“ContagiousDrop”应用——这些嵌入招聘网站的恶意软件交付系统。当受害者执行恶意命令时,这些应用会发送电子邮件警报,并记录姓名、电话号码和IP地址等详细信息。在2025年1月至3月期间,主要来自加密货币行业的230多人受到影响。

活动目标与更广泛的影响

根据SentinelLabs的说法,“传染性面试”活动主要服务于朝鲜获取收入的需求,通过社会工程学手段针对全球的加密货币专业人士。尽管该组织未采取系统性的措施来屏蔽其基础设施,但其韧性来自于快速的重新部署和持续的受害者获取。

SentinelLabs解释称:“鉴于其活动在接触目标方面持续成功,对威胁行为者而言,部署新基础设施可能比维护现有资产更务实、更高效。”

报告强调,求职者保持警惕仍然至关重要,尤其是在加密货币领域。基础设施提供商也扮演着关键角色,快速的查封能显著干扰这些操作。

 

 

 


消息来源:infosecurity-magazine

本文由 HackerNews.cc 翻译整理,封面来源于网络;

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

网络安全 黑客攻击 朝鲜 网络威胁情报 CTI Contagious Interview ContagiousDrop 加密货币 社会工程学 Cybersecurity Hacking North Korea Cyber Threat Intelligence Cryptocurrency Social Engineering
相关文章