一文了解Lazarus Group 的精密 APT 渗透攻击是如何实现的?
但如果调查结果是,按照慢雾最新的报告来看,朝鲜黑客组织 Lazarus Group 面向交易所的精密 APT 渗透攻击是如何实现的?
以下,简单科普下逻辑:

社会工程学攻击:
1)黑客先伪装成项目方、投资人、第三方合作伙伴等联系到公司的开发人员;(这种社工手段很常见)
2)以调试代码或推荐开发测试工具、市场分析程序等为由,诱导员工运行恶意程序;(是被骗还是被策反都存在可能性)
3)完成恶意程序入侵后即可获得远程代码执行权限,并进一步诱导员工获得权限提升并横向渗透;
内网渗透流程:
1)利用单点突破的内网节点进行内网系统扫描,窃取关键服务器的 SSH 密钥,并利用白名单信任关系横向移动,获取更多控制权限并扩大恶意程序覆盖;
(疑点是,若交易所都有严密的防护系统,整个渗透过程中为何没能预警出异常?慢雾结论是利用企业内部基础设施,绕过大部分安全设备检测,看来内网系统还需加强红蓝对抗防渗透等演练?)
2)通过持续的内网渗透,最终获得目标钱包关联服务器,并更改后端智能合约程序以及多签名 UI 前端,实现偷梁换柱;
(前后端都进行了篡改,疑点在于是如何绕过全程的日志数据的?另外,黑客如何精准摸清最近要归集钱包实施大额转账的?疑点很多,这部分很容易让人怀疑有「内鬼」配合?)
Lazarus APT 高级持续性渗透攻击原理,通俗版本:
把交易所的加密货币冷 钱包想象成一个位于高级写字楼顶层的特殊保险库。
在正常情况下,这个保险库有着严格的安全措施:有一个显示屏用于展示每笔转账信息,每次操作都需要多位高管同时到场,需要一起确认显示屏上的信息(比如「正在向 XX 地址转账 XXX 数量的 ETH」),只有在所有高管都确认无误后,转账才能完成。
然而,黑客通过精心策划的渗透攻击,首先利用社工手段获得了大楼的「门禁卡」(也就是入侵了初始电脑),成功混入大楼后,又设法复制了一位核心开发人员的「办公室钥匙」(获取了重要权限)。有了这把「钥匙」,黑客就能悄悄潜入更多「办公室」(在系统内部进行横向渗透,获取更多服务器的控制权)。
最终摸到了控制保险库的核心系统。黑客不仅更改了显示屏程序(篡改了多签 UI 界面),还修改了保险库内部的转账程序(更改了智能合约),这样当高管们看到显示屏上的信息时,看到的其实是经过篡改的虚假信息,而真实的资金则被转移到了黑客控制的地址。
Note:以上只是 lazarus 黑客组织的惯用 APT 渗透攻击方法, @Bybit_Official 事件目前并没有最终确凿的分析报告出来,因此仅作为参考,切勿对号入座!
不过,最后还是给 @benbybit 老板提个建议,Safe 这种更适合 DAO 组织的资产管理方式,只管正常调用执行,并不管调用的合法性验证,市场上有不少 FireBlocks、RigSec 之类更优的本地内控系统管理方案,在资产安全、权限管控、操作审计等方面都会有更好的配套表现。
以上就是一文了解Lazarus Group 的精密 APT 渗透攻击是如何实现的?的详细内容,更多关于Lazarus APT 高级持续性渗透攻击原理的资料请关注脚本之家其它相关文章!
你可能感兴趣的文章
-
以太坊(ETH)期货转向看跌 —— 详细了解是市场反应过度,还是下探 3,
以太坊期货未平仓合约骤降18%,4200美元关键支撑失守后,技术形态指向3550-3800美元区间,当前市场分歧在于:3.8亿美元爆仓引发的恐慌是否过度,还是质押资金流出的系统性预…
2025-09-23 -
Tether否认放弃乌拉圭5亿美元加密货币项目的报道导读
Tether否认了关于放弃乌拉圭5亿美元加密货币挖矿项目的报道,称相关消息'不准确',该公司表示,当地运营企业正与政府协商解决约480万美元的欠款问题,并强调将继续评估在乌拉…
2025-09-23 -
UXLINK被盗事件回顾及影响分析
2025年9月23日凌晨,安全公司 Cyvers 的系统检测到涉及 UXLINK 的 1130 万美元可疑交易,UXLINK 疑似被盗,今晨,慢雾余弦于X平台发文确认了UXLINK遭遇黑客攻击,本文梳理UXLI…
2025-09-23 -
纳斯达克上市公司ETHZilla推出3.5亿新资金池押注以太坊(ETH)
ETHZilla是以太坊链上创新型财库,通过发行可转债等金融工具募集资金加仓ETH,其最新3.5亿美元融资引发市场对质押率与清算风险的关注,持仓规模已突破4.6亿美元,该项目试图…
2025-09-23 -
币安通过Alpha和Aster,再造两个小币安
币安的核心业务是合约与现货,而如今它要把链上的现货与合约业务也要紧紧抓在手上,币安正在打造一个链上帝国,再造了两个小币安,一个是 Alpha ,一个是 Aster,他们一个专注…
2025-09-23 -
ASTER一周暴涨4倍,借势Binance向Hyperliquid发起挑战
2025 年 9 月 18 日,赵长鹏发布了一张既非比特币也非 BNB 的价格走势图,数小时内,ASTER 代币较发行价暴涨 400%,市场清晰地接收到了这一信号:这位前 Binance 首席执行官…
2025-09-23 -
MetaMask 发币在即:生态飞轮与高额估值背后,市场为何仍存疑虑?
钱包之王 MetaMask 终将发币,手握生态飞轮与千万用户,市场为何仍存疑虑?面对激烈竞争与社区审视,其代币价值几何?本文将为你深度剖析,揭示 $MASK 的真实前景,下文将为…
2025-09-23 -
稳定币公链化:从价值依附到价值捕获的新格局
稳定币公链化正重构加密经济逻辑:通过智能合约将传统锚定资产升级为可编程生态基础设施,从被动价值依附转向主动价值捕获,公链化赋予稳定币流动性挖矿、链上治理等能力,…
2025-09-22 -
为什么说稳定币是区块链最佳落地赛道?
稳定币是区块链最佳落地赛道,因其兼具法币稳定性与链上高效性,完美解决加密货币价格波动痛点,2025年全球监管框架完善后,其跨境支付、DeFi抵押等场景爆发,市场规模突破3…
2025-09-23 -
一文了解FTX复苏信托将在9月分配中为债权人解锁16亿美元资金
FTX复苏信托将于9月30日启动16亿美元资金分配,覆盖债权人赔付需求,此次分配是破产程序关键进展,部分债权人有望获得超额偿付,信托方表示,后续将根据资产回收情况优化清偿…
2025-09-22










