Báo cáo của BitoPro: Cuộc tấn công được thực hiện bởi Lazarus Group và các tập lệnh được cấy ghép thông qua AWS hijacking

Bài viết này được dịch máy
Xem bản gốc

Vào ngày 19 tháng 6, nền tảng giao dịch crypto Đài Loan, Trung Quốc BitoPro đã phát hành báo cáo tấn công, sau khi phân tích phương thức tấn công, nhận thấy cuộc tấn công này do nhóm Lazarus của Triều Tiên thực hiện, các hacker đã sử dụng kỹ thuật tấn công xã hội để cài đặt mã độc vào máy tính, sau đó chiếm quyền AWS Session Token để vượt qua xác thực và cài đặt tập lệnh độc hại vào máy chủ ví nóng.

Nền tảng giao dịch crypto Đài Loan, Trung Quốc BitoPro đã bị tấn công bởi hacker vào ngày 8 tháng 5, với thiệt hại khoảng 11,5 triệu đô la Mỹ. Số tiền bị đánh cắp sau đó được gửi vào Tornado Cash hoặc được chuyển đổi thành Bitcoin thông qua THORChain và sau đó được gửi vào Wasabi.

Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận