關鍵詞
網絡攻擊
拉撒路集團被當場抓包,曾令整個加密世界聞風喪膽的朝鮮黑客組織,如今卻因為低級錯誤徹底翻車。BitMEX 安全團隊最新披露的一份報告,揭示了這個盜取超過 30 億美元的黑客集團在一次釣魚行動中敗露的全過程。
事件起因是一名 BitMEX 員工收到了冒充 Web3 項目的釣魚邀請,要求其加入 GitHub 并運行特定代碼。該員工警覺后立即向安全團隊報告。BitMEX 隨即展開反制,假意配合對方操作,趁機利用項目漏洞,成功入侵了對方用于作案的服務器。
此次反擊行動暴露了大量關鍵信息,包括拉撒路使用的數據庫、追蹤算法、甚至真實 IP 地址。盡管該組織通常使用 VPN 掩蓋蹤跡,但由于操作疏忽,部分成員并未在執行攻擊時啟用 VPN,導致其真實位置被鎖定在朝鮮鄰國的北部城市。
進一步調查顯示,拉撒路集團內部技術水平參差不齊。低技能團隊主要負責社工釣魚,手段粗糙;高技能團隊則專攻漏洞開發、復雜攻擊。這種多層級協作結構雖然效率高,但也因為存在配合失誤和技術短板,使得整個行動鏈條出現漏洞。
這次“被反殺”不僅是一次技術性勝利,也讓業界看清了所謂“幽靈組織”的破綻。他們并非無懈可擊的黑客精英,而是一群在全球作案卻頻繁露餡的“戴面具者”。加密世界的格局,或許正因這一事件悄然生變。
安全圈
網羅圈內熱點 專注網絡安全
實時資訊一手掌握!
好看你就分享 有用就點個贊
支持「安全圈」就點個三連吧!
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.