BTC $85,773.54 +1.14%
ETH $2,710.08 +0.64%
BNB $791.15 +0.89%
XRP $1.51 +1.11%
SOL $120.52 -0.20%
TRX $0.3352 -0.04%
DOGE $0.0955 +3.11%
ADA $0.2671 +9.93%
BCH $319.29 +0.59%
LINK $14.11 +0.49%
HYPE $90.37 +0.48%
AAVE $179.83 -1.31%
SUI $1.22 +4.24%
XLM $0.2237 +3.70%
ZEC $1,327.15 +1.43%
AAPL $332.91 -0.13%
AMZN $251.71 -0.28%
GOOGL $343.85 -0.00%
MSFT $515.16 -0.49%
META $726.36 -0.61%
NVDA $235.22 +0.39%
TSLA $371.94 +0.06%
SNDK $1,724.21 +0.41%
INTC $117.35 +0.26%
SPCX $159.97 +0.73%
MU $1,076.13 +0.94%
AMD $636.03 +0.36%
BTC $85,773.54 +1.14%
ETH $2,710.08 +0.64%
BNB $791.15 +0.89%
XRP $1.51 +1.11%
SOL $120.52 -0.20%
TRX $0.3352 -0.04%
DOGE $0.0955 +3.11%
ADA $0.2671 +9.93%
BCH $319.29 +0.59%
LINK $14.11 +0.49%
HYPE $90.37 +0.48%
AAVE $179.83 -1.31%
SUI $1.22 +4.24%
XLM $0.2237 +3.70%
ZEC $1,327.15 +1.43%
AAPL $332.91 -0.13%
AMZN $251.71 -0.28%
GOOGL $343.85 -0.00%
MSFT $515.16 -0.49%
META $726.36 -0.61%
NVDA $235.22 +0.39%
TSLA $371.94 +0.06%
SNDK $1,724.21 +0.41%
INTC $117.35 +0.26%
SPCX $159.97 +0.73%
MU $1,076.13 +0.94%
AMD $636.03 +0.36%

分析:北朝鮮のハッカーが誘導して悪意のあるプログラムを実行させ、システムに侵入し、今年は16億ドルの暗号通貨を盗んだ。

2025-08-05 09:05:28

ChainCatcher のメッセージによると、Decrypt の報道によれば、Google Cloud とサイバーセキュリティ会社 Wiz の研究に基づき、北朝鮮のハッカー組織が偽の IT 職位の勧誘を通じてクラウドシステムに侵入しており、2025 年までに 16 億ドル相当の暗号通貨を盗んだと予測されています。研究によると、コード名 UNC4899 のハッカーチーム(TraderTraitor、Jade Sleet または Slow Pisces とも呼ばれる)は、ソーシャルメディアを通じて採用者を装い、ターゲット企業の従業員に悪意のあるプログラムを実行させ、Google Cloud と AWS システムに成功裏に侵入し、暗号通貨取引ホストをハイジャックしました。Wiz は、TraderTraitor は特定の団体ではなく、ある種の脅威活動を代表していると述べており、北朝鮮が支援するエンティティである Lazarus Group、APT38、BlueNoroff、Stardust Chollima は、TraderTraitor 攻撃の典型的な背後にいる存在です。

この攻撃パターンは 2020 年から進化を続けており、初期には JavaScript を使用して悪意のある暗号アプリケーションを構築し、2023 年にはオープンソースコードの脆弱性を利用し、2024 年には取引所のクラウドインフラストラクチャをターゲットにした攻撃を実施し、日本の DMM Bitcoin に 3.05 億ドルの損失をもたらす侵入事件が発生しました。専門家は、北朝鮮のハッカーがフィッシングメールや悪意のあるスクリプトを生成するために AI 技術を先駆けて採用しており、その攻撃チームの規模は数千人に達する可能性があると指摘しています。

app_icon
ChainCatcher Building the Web3 world with innovations.