BTC $78,831.53 +0.24%
ETH $2,496.42 +0.06%
BNB $741.02 -1.77%
XRP $1.42 -0.48%
SOL $103.50 -0.38%
TRX $0.3399 +0.20%
DOGE $0.0892 -1.03%
ADA $0.2175 -3.68%
BCH $258.55 -0.28%
LINK $12.02 -5.52%
HYPE $85.67 +1.99%
AAVE $129.40 -0.28%
SUI $0.7999 -3.30%
XLM $0.1853 -2.89%
ZEC $1,270.43 +7.25%
BTC $78,831.53 +0.24%
ETH $2,496.42 +0.06%
BNB $741.02 -1.77%
XRP $1.42 -0.48%
SOL $103.50 -0.38%
TRX $0.3399 +0.20%
DOGE $0.0892 -1.03%
ADA $0.2175 -3.68%
BCH $258.55 -0.28%
LINK $12.02 -5.52%
HYPE $85.67 +1.99%
AAVE $129.40 -0.28%
SUI $0.7999 -3.30%
XLM $0.1853 -2.89%
ZEC $1,270.43 +7.25%

分析:北朝鮮のハッカーが誘導して悪意のあるプログラムを実行させ、システムに侵入し、今年は16億ドルの暗号通貨を盗んだ。

2025-08-05 09:05:28

ChainCatcher のメッセージによると、Decrypt の報道によれば、Google Cloud とサイバーセキュリティ会社 Wiz の研究に基づき、北朝鮮のハッカー組織が偽の IT 職位の勧誘を通じてクラウドシステムに侵入しており、2025 年までに 16 億ドル相当の暗号通貨を盗んだと予測されています。研究によると、コード名 UNC4899 のハッカーチーム(TraderTraitor、Jade Sleet または Slow Pisces とも呼ばれる)は、ソーシャルメディアを通じて採用者を装い、ターゲット企業の従業員に悪意のあるプログラムを実行させ、Google Cloud と AWS システムに成功裏に侵入し、暗号通貨取引ホストをハイジャックしました。Wiz は、TraderTraitor は特定の団体ではなく、ある種の脅威活動を代表していると述べており、北朝鮮が支援するエンティティである Lazarus Group、APT38、BlueNoroff、Stardust Chollima は、TraderTraitor 攻撃の典型的な背後にいる存在です。

この攻撃パターンは 2020 年から進化を続けており、初期には JavaScript を使用して悪意のある暗号アプリケーションを構築し、2023 年にはオープンソースコードの脆弱性を利用し、2024 年には取引所のクラウドインフラストラクチャをターゲットにした攻撃を実施し、日本の DMM Bitcoin に 3.05 億ドルの損失をもたらす侵入事件が発生しました。専門家は、北朝鮮のハッカーがフィッシングメールや悪意のあるスクリプトを生成するために AI 技術を先駆けて採用しており、その攻撃チームの規模は数千人に達する可能性があると指摘しています。

app_icon
ChainCatcher Building the Web3 world with innovations.