全球数字财富领导者
CoNET
|
客户端
|
旧版
|
北美站
|
FX168 全球视野 中文财经
首页
资讯
速递
行情
日历
数据
社区
视频
直播
点评旗舰店
商品
财富汇
外汇开户
登录 / 注册
搜 索
综合
行情
速递
日历
话题
168人气号
文章
中美重磅消息!美国向中国3家公司实施制裁 指控助力“大规模杀伤性武器”扩散
go
lg
...
美国国防部报告称,中国考虑向孟加拉国、
斯里兰卡
、巴基斯坦、缅甸提供军事后勤支持。 路透社引述美国国务院的声明称,已将这些公司确定为通用技术有限公司(General Technology Limited)、北京洛洛科技发展有限公司(Beijing Luo Luo Technology Development Co Ltd)和常州尤泰克复合材料有限公司(Changzhou Utek Composite Company Ltd)。 (来源:Reuters) 据称,通用技术公司一直致力于供应用于连接弹道导弹火箭发动机部件和燃烧室生产的钎焊材料。美国另外提到,北京罗罗曾致力于供应可用于生产固体推进剂火箭发动机的心轴和其他机械。 声明称,第三家公司常州优泰复合材料有限公司自2019年以来一直致力于供应玻璃纤维、石英织物和高硅氧布,所有这些都应用于导弹系统。 “今天的行动表明,美国将继续采取行动反对大规模杀伤性武器及其运载工具的扩散,以及相关的令人关注的采购活动,无论这些活动发生在何处,”声明继续补充道。 美国国防部最新报告点名除吉布提和柬埔寨云朗海军基地外的18个国家,指中国可能考虑这些国家作为中国军事后勤基地设施。 “中国可能也考虑过在其他国家设立解放军军事后勤设施,包括缅甸、泰国、印度尼西亚、巴基斯坦、
斯里兰卡
、阿拉伯联合酋长国、肯尼亚、赤道几内亚、塞舌尔、坦桑尼亚、安哥拉、尼日利亚、纳米比亚、莫桑比克、孟加拉国、巴布亚新几内亚、所罗门群岛和塔吉克斯坦,”美国国防部10月发布的年度报告称。 报告也透露,中国军方的战略支援部队(SSF)在纳米比亚、巴基斯坦、阿根廷和肯尼亚设有跟踪、遥测和指挥站。
lg
...
秉哥说市
2023-10-23
第三届“一带一路”国际合作高峰论坛务实合作项目清单发布,共369项
go
lg
...
桥梁项目融资协议。 (十八)开展中国-
斯里兰卡
、中国-马来西亚二维码网络互联互通项目。建设所罗门群岛国家宽带网项目、柬埔寨农村电网扩建八期项目,支持塞尔维亚电信ALL-IP固网现代化三期项目、南非电信2023年网络建设项目融资。 (十九)签署投资几内亚西芒杜铁矿项目一揽子合作协议。在刚果(金)投资卡莫亚铜钴矿二期工程项目,在厄立特里亚投资库鲁里钾盐矿项目,在哈萨克斯坦投资巴库塔钨矿项目,在阿根廷投资3Q锂盐湖项目、Cauchari-olaroz锂盐湖开发项目。在福建投资古雷150万吨/年乙烯裂解及下游衍生品生产装置项目,在印度尼西亚投资年产12万吨镍金属量和1。5万吨钴金属量氢氧化镍钴湿法项目、年产5万吨氢氧化锂和1万吨碳酸锂项目、年产12。6万吨镍金属生产线及配套设施项目。 (二十)支持出口新加坡汽车运输船系列项目融资。在马尔代夫建设胡鲁马累汽配城项目,在巴基斯坦建设朝阳浪马轮胎项目(二期)。 (二十一)中投公司投资东南亚生物燃料项目、南非果蔬保鲜项目。 (二十二)实施新加坡合盛农业部分股权收购项目,实施坦桑尼亚订单农业项目。 (二十三)在加纳、肯尼亚、安哥拉等国开展基建民生及贸易供应链项目,在新加坡参与KeatHong政府组屋工程项目。在沙特建设红海公用基础设施项目,在塞内加尔建设费尔洛地区开发及生态系统改善工程项目。与乌兹别克斯坦签署亚青会奥林匹克城建设标段1、2项目贷款协议,与孟加拉国签署拉杰沙希地表水处理厂项目贷款协议。 (二十四)在匈牙利投资动力电池制造项目,在越南投资太阳能组件及电池片生产线项目。实施安琪酵母(埃及)酵母制品扩建项目。 六、民生及民心相通类项目 (一)中国将实施1000个小型民生援助项目。 (二)中国将提供2万个来华研修研讨名额和500个在职学历学位教育名额,并继续实施丝绸之路青年学者资助计划、“一带一路”青年精英计划与“筑梦丝路”青年发展计划。 (三)启动实施“一带一路”生态环保人才互通计划、应对气候变化南南合作“非洲光带”项目。举办应对气候变化南南合作培训班,开展《绿色丝路行》国际传播活动。 (四)举办“一带一路”国家反腐败研修班,开展第二期“一带一路”法治合作研修项目并将启动第三期项目。成立可持续投资能力建设联盟,举办“一带一路”银行监管研讨班。 (五)实施质量认证“小而美”国际互认合作项目。设立“一带一路”民心相通公益基金,启动实施“丝路心相通”行动计划。在
斯里兰卡
等国实施“招商丝路爱心村”帮扶项目,在尼泊尔、埃塞俄比亚、缅甸、柬埔寨、老挝、布隆迪等国实施国际爱心包裹项目。 (六)在埃塞俄比亚等国举办“一带一路”中医药针灸风采行活动。在老挝等国举办移动手术车活动,在乌兹别克斯坦、吉尔吉斯斯坦等国举办健康快车国际光明行活动,在尼泊尔等国实施国际活水行动。实施“一带一路·民心相通”中国—东盟心连心活动暨东盟先心病儿童筛查救治行动。 (七)中国国家发展改革委与非盟共同开展对非能力建设合作,与津巴布韦共同实施“一带一路”经济改革与转型发展合作项目,与印度尼西亚共同实施工业化职业培训项目并建设药用植物保护研究创新基地。 (八)中国国家税务总局发布《“一带一路”税收征管能力促进联盟课程体系》,未来5年向共建“一带一路”国家财税官员提供1万个培训名额。 (九)发起澜湄甘泉行动,与有关国家开展农村供水技术示范务实合作,并在孟加拉国援建莫汉南达橡胶坝工程。 (十)创建东南亚海洋环境预报系统。举办中国—岛屿国家海洋合作论坛,并联合制定《中国—岛屿国家海洋防灾减灾合作计划》。 (十一)交接援巴基斯坦瓜达尔海水淡化厂项目、援埃及卫星总装集成测试中心项目证书,签署援塞尔维亚国家数据中心项目立项换文。实施肯尼亚Sagana-Marua(A2)公路项目。 (十二)签署老挝成品油项目立项换文,宣布柬埔寨国王工作队物资项目立项。向莫桑比克、乍得、莱索托、津巴布韦、马里提供紧急粮食援助项目交接证书。 (十三)宣布向
斯里兰卡
提供校服布料物资援助,交接援老挝万象市纳塞通中学项目证书。实施援老挝铁道职业技术学院项目、万象市皮瓦中学项目、琅勃拉邦省和平中学清洁饮用水项目。继续推动在哈萨克斯坦运营鲁班工坊。 (十四)中国与埃塞俄比亚签署高级农业专家技术援助项目立项换文。继续在卢旺达、巴布亚新几内亚、斐济等国开展菌草技术推广合作,在乌干达等国推广多年生稻技术,在老挝实施东亚减贫示范合作技术援助项目。与乌兹别克斯坦开展农业技术研究推广合作、节水灌溉研究与推广合作,在印度尼西亚建设中国-印尼棕榈园区农机化服务中心。 (十五)签署援莫桑比克国家外科中心项目、援巴基斯坦脊髓灰质炎疫苗项目立项换文。交接援坦桑尼亚桑给巴尔阿卜杜拉·姆才医院技术援助项目证书。在泰国、柬埔寨建设中医药中心。实施援塞内加尔“消除白内障致盲项目”。 (十六)启动实施“一带一路”新闻合作联盟短视频共享传播计划、“一带一路”电视广播落地传播系列项目,并开展“一带一路”十周年大型融媒报道《丝路上的新征程》。举办中国影视节目“一带一路”主题展映活动、“一带一路”视听节目互播活动、“一带一路”大熊猫朋友圈系列活动。实施非洲加纳金芒果电视频道合作项目。 (十七)中国国家文物局将开展海上丝绸之路跨国联合申遗工作,举办“海上丝绸之路文化遗产保护圆桌会议”、五湖四海-“一带一路”文物考古合作展,并形成“一带一路”文化遗产保护成果图集。实施中国—沙特塞林港联合考古项目、援孟加拉国耐特什瓦考古遗址公园项目。 (十八)中国国家体育总局将举办武术“一带一路”行训练营、“一带一路”陕西世界女子国际象棋大师巅峰赛。 (十九)开展敦煌文化国际交流合作项目,实施共建新西兰奥克兰中国文化中心项目。 (二十)中国将开展太平洋-印度洋海洋科学综合考察与研究,并面向共建“一带一路”国家推广改性粘土技术,为有关国家海洋生态安全提供保障。 (二十一)香港特区政府将继续实施“一带一路”奖学金项目,联合共建“一带一路”国家制作综艺电视节目,并举办“亚艺无疆”文化节。 七、发布白皮书和研究报告类 (一)发布《共建“一带一路”:构建人类命运共同体的重大实践》。 (二)发布《坚定不移推进共建“一带一路”高质量发展走深走实的愿景与行动——共建“一带一路”未来10年发展展望》。 (三)发布《绿色丝绸之路发展报告(2023)》。 (四)发布《创新丝绸之路发展报告》。 (五)发布《中国“一带一路”贸易投资发展报告2013—2023》。 (六)发布《“空中丝绸之路”建设高质量发展报告(2023)》。 (七)发布《共建“一带一路”民心相通发展报告》。 (八)发布《共建“一带一路”中医药领域国际合作发展报告(2023)》。 (九)发布《中国—东盟国家共建“一带一路”发展报告》。 (十)发布《中国—非洲国家共建“一带一路”发展报告》。 (十一)发布《中国—拉丁美洲和加勒比国家共建“一带一路”发展报告》。 (十二)发布《“一带一路”发展学报告——全球共同发展的实践和理论探索》。 (十三)发布适用于市场融资国家的《“一带一路”债务可持续性分析框架》。 (十四)发布《中国与“一带一路”国家贸易指数》。 (十五)发布《绿色“一带一路”10周年创新理念与实践案例》。 (十六)发布《“一带一路”绿色金融实践研究报告》。 (十七)发布《金融支持服务“一带一路”项目最佳实践》。 (十八)发布《“一带一路”应急管理蓝皮书》。 (十九)发布《“一带一路”文化遗产保护白皮书》。 (二十)发布《航运贸易数字化与“一带一路”合作创新白皮书》。 (二十一)发布《中国上市公司共建“一带一路”白皮书2023》。 (二十二)发布《“一带一路”计量国际合作优秀案例集》。 (二十三)发布《“一带一路”国家灾害评估报告》。 (二十四)“一带一路”创新发展中心发布《2030创新发展旗舰报告》。 (二十五)发布《“一带一路”10周年标准化成果报告》。 (二十六)发布《“一带一路”绿色发展展望报告》。 (二十七)发布《“一带一路”国际智库报告》。 (二十八)中国国务院发展研究中心将与丝路国际智库网络成员共同撰写《“共建‘一带一路’与共享发展”报告》。 (二十九)发布《中国进出口银行支持共建“一带一路”10周年报告》。 (三十)发布《“一带一路”企业公益行动案例集》。 (三十一)发布《“一带一路”共建国家基础设施发展指数(2023)》《葡语国家基础设施发展指数报告暨澳门参与共建“一带一路”成果报告(2023)》。 来源:外交部网站
lg
...
金融界
2023-10-20
中国领导人在向西方大国示好!中国外交态度转变背后:习近平正应对严重经济问题
go
lg
...
记者、邀请美国军方参加国防论坛、同意与
斯里兰卡
达成42亿美元的债务重组协议等。 英国路透社周二(10月17日)分析称,在中国对竞争对手和发展中国家的合作伙伴采取和解态度之际,中国国家主席习近平正着手应对多年来最严重的国内经济问题。 分析人士表示,新的基调可能不会预示着持久的变化,之前的紧张局势可能很快就会重新出现。 荣鼎咨询(Rhodium Group)分析师、中国外交关系专家Noah Barkin说,目前,中国希望向世界保证,在贸易方面一切如常。 Barkin表示:“中国的领导人热衷于向外国投资者保证,与美国及其在亚洲和欧洲的盟友的关系并没有单向升级。” 上周,中国释放了以国家安全为由关押了三年的澳大利亚籍新闻主播成蕾,这是中澳关系升温的最新举措,也为澳大利亚总理访华扫清道路。 美国被邀请参加即将在北京举行的防务论坛,这标志着中美两国军事交流的解冻。上周,习近平对由参议员舒默(Chuck Schumer)率领的美国代表团表示了友好。 本周,在习近平主持“一带一路”倡议十周年论坛之际,北京已与
斯里兰卡
达成协议,重组其超过40亿美元的债务,并签署了重组赞比亚债务的谅解备忘录。赞比亚是新冠疫情期间第一个债务违约的非洲国家。 中国外交部发言人表示,北京希望中国和美国能够推动“中美关系回到健康稳定发展的道路上”,中国“非常重视与发展中国家的合作”。 “示好” 路透社称,在习近平面临不同压力(包括经济低迷)之际,中国的外交政策发生了转变。资本外逃、房地产危机和青年失业率高企加剧中国经济低迷。 (截图来源:路透社) 美国智库詹姆斯敦基金会(Jamestown Foundation)高级研究员Willy Lam表示:“习近平正在向西方大国示好,以减缓跨国公司离开中国的步伐,并对抗中国被切断全球供应链的局面。” 不过,中国并没有在每个问题上都改变自己的态度。在与菲律宾在南中国海不断升级的海上对抗中,中国并未退让。 但与此同时,中国希望加深与发展中国家的政治和贸易关系,既是出于经济原因,也是习近平推动包括“全球南方”在内的多极世界秩序的一部分。 中国希望反驳这样一种观点,即“一带一路”倡议是一种“债务陷阱外交”,让一些国家无法偿还贷款。“一带一路”是一项通过基础设施和其他投资将亚洲、非洲和欧洲连接起来的计划。 分析人士指出,中国对
斯里兰卡
和赞比亚的债务让步可能会有所帮助。 总部位于北京的智库“中国与全球化中心”理事长王辉耀说:“一带一路的目的一直是帮助发展中国家。”他补充说,这个项目应该被视为类似于马歇尔计划——二战后美国重建欧洲的计划——对发展中国家的帮助。 不过,中国外交部长秦刚和国防部长李尚福的失踪,使习近平集中外交政策和安全努力以应对中美之间日益加剧的竞争的努力变得更加复杂。 稳定与美国关系,包括习近平和美国总统拜登(Joe Biden)在即将举行的APEC峰会上的会晤,可能会给中国喘息的空间。 但由于明年美国将举行大选,特朗普(Donald Trump)可能再次当选总统,一些人认为拜登几乎没有让步的余地,尤其是在针对中国的核心问题上,包括美国对半导体出口的限制和贸易关税。 此外,北京方面在台湾1月大选前举行的任何军事演习也会引发与西方的摩擦。 华盛顿美国企业研究所(American Enterprise Institute)高级研究员、美中关系专家Zack Cooper表示,中美两国关系中根本的紧张关系仍然存在,这是两国接触的暂时好转,之后可能几乎马上就会出现另一轮低迷。
lg
...
tqttier
1评论
2023-10-18
“一带一路”企业家大会在京召开,深入解析“一带一路”倡议带给世界怎样的变化
go
lg
...
团控制这些资产。一个经常被引用的例子是
斯里兰卡
的一个港口,政府最终将其租赁给一家中国公司 99 年。 许多经济学家表示,中国并非有意制造不良贷款。现在,在经历了违约事件的惨痛教训后,中国开发银行正在退出。近年来,中国的开发贷款已经大幅下降,原因是银行对放贷变得更加谨慎,而且许多受援国由于债务水平已经很高,借贷能力下降。 中国的贷款是造成赞比亚和巴基斯坦等国经济承压的巨额债务负担的主要原因。
斯里兰卡
上周表示,在努力摆脱去年导致政府垮台的经济危机之际,该国已与中国进出口银行就债务重组的关键条款和原则达成协议。 “一带一路”的前景是什么? 未来的“一带一路”项目可能不仅规模更小、更环保,而且更多地依赖中国企业的投资,而不是政府的开发贷款。 澳大利亚格里菲斯大学亚洲研究所所长克里斯托夫·内多皮尔认为,中国仍将承接一些大型项目,包括铁路等知名度较高的项目,包括石油和天然气管道等,这些项目有收入来源来偿还债务。投资。 最近的一个例子是中国在印度尼西亚开通的高铁,在两国都引起了轰动。内多波尔表示,在气候方面,中国已承诺停止在海外建设燃煤电厂,但仍参与其中一些项目,并鼓励与绿色转型相关的项目。这些范围从风能和太阳能发电厂到电动汽车电池工厂,例如在“一带一路”合作伙伴匈牙利引起环境问题的大型锂离子电池厂。 最新报道,“一带一路”企业家大会10月17日在北京召开,中共中央政治局委员、国务院副总理何立峰出席大会并致辞。何立峰指出,面向未来,共建“一带一路”站在新的历史起点上,迎来新的发展机遇。我们愿同各方一道,提升基础设施联通水平,推动贸易合作扩容升级,深化投资领域互利合作,积极拓展新的合作领域,推动共建“一带一路”高质量发展不断取得新成效。
lg
...
佳华168
2023-10-18
全球各大城市爆发游行示威!美国FBI警告:北美随时发生恐袭!巴以冲突导致世界混乱…
go
lg
...
10月 马来西亚 澳大利亚: 印尼:
斯里兰卡
: 伊朗: 日本: 印度: 黎巴嫩: 西班牙: 总之,巴以冲突已经不再是区域和平问题,全世界每天都有人走上街头,在这样的环境下,出事只是时间问题。
lg
...
加拿大乐活网
2023-10-17
美国认为一带一路倡议深陷困境!彭博:习近平的1万亿美元“世纪工程”面临现实考验
go
lg
...
er)的一项研究显示,随着埃塞俄比亚、
斯里兰卡
和巴基斯坦等其他国家陷入债务危机,在全球卫生危机爆发的第一年,“一带一路”倡议的年度投入从2018年超过1200亿美元的峰值降至637亿美元。 地缘政治紧张局势和困扰中国经济的国内问题,让投入持续减少,且这些问题几乎没有改善的迹象。 威尔逊中心(Wilson Center)南亚研究所主任Michael Kugelman说:“像乌克兰战争这样的外部冲击,以及未来几周可能爆发的中东新战争,正在加剧债务和通胀负担。” 中国的回应是转向所谓的“小而美”的项目,造福民生。中国官方媒体《人民日报》本月援引了一家中国公司对博茨瓦纳一家水厂进行升级改造,以及与哥斯达黎加一家种子公司建立技术合作伙伴关系的例子。 根据复旦大学的报告,今年上半年“一带一路”投资协议的平均金额较2018年峰值下降48%,至3.92亿美元左右。该报告既追踪中国出资建设项目的价值,也追踪中国企业参股建设项目的价值。 格里菲斯亚洲研究所(Griffith Asia Institute)主任、复旦大学研究报告的作者Christoph Nedopil Wang表示,中国民营企业在这个曾经由政策性银行和国有企业主导的领域也变得更加活跃。 这造就了一些大规模投资,这些投资更关注全球市场而不是基础设施建设。例如,中国的宁德时代(Contemporary Amperex Technology Co.)和梅赛德斯-奔驰(Mercedes-Benz Group AG)计划投资匈牙利一家工厂超过70亿美元,是自2013年“一带一路”启动以来,相关国家单笔最大项目。 然而,“一带一路”倡议的定义一直很松散,这个标签通常用于与中国关系友好的国家的任何项目。 该战略的地理重点也随着习近平的外交政策而改变。根据复旦大学的研究,随着习近平寻求扩大在中东的影响力,沙特阿拉伯是今年“一带一路”贷款的三大接受国。 政治问题 不过,意大利质疑习近平的旗舰倡议是否会带来经济效益。 意大利国防部长克罗塞托(Guido Crosetto)今年7月表示:“我们向中国出口了大量橙子,中国对意大利的出口在三年内增加了两倍。巴黎在没有签署任何条约的情况下,以数百亿美元的价格向北京出售飞机。” 意大利在2019年签署了“一带一路”合作协议后,从中国的进口加速,但这种增长并没有得到回报。去年,意大利对华出口仅增长5%,落后于德国和法国这两个未参与“一带一路”的国家。 (截图来源:彭博社) 匈牙利总理欧尔班在周一与中国国务院总理李强会晤后表示,匈牙利希望加强与中国的合作。欧尔班说:“匈牙利的目标是发展经济合作,而不是集团和封闭。”他补充说,中国是今年外国直接投资的最大来源。 对于全球南方国家来说,习近平努力将自己的国家定位为发展中国家的领导者,这是一个重要的资金来源。波士顿大学的一项研究显示,从2013年到2021年,中国仅向非洲就提供了1140亿美元的发展融资。 这些支出促使美国和欧洲政府扩大与一些发展中国家的接触,以抗衡中国的影响力。然而,尽管西方竞争对手承诺投入数十亿美元,但他们的许多项目进展缓慢。 彭博社称,中国的信贷额度本周将受到考验,届时肯尼亚领导人鲁托(William Ruto)预计将要求获得10亿美元,为陷入停滞的基础设施项目提供资金。中国外交部非洲司司长吴鹏本月表示,一笔用于非洲新铁路项目的“大额贷款”将很快公布。 这不足以扭转“一带一路”规模缩小的总体趋势,但可能表明习近平对该计划的持续承诺,将其作为其外交政策的关键。 新加坡拉惹勒南国际研究学院(S. Rajaratnam School of International Studies)高级研究员Raffaello Pantucci表示,即使投资步伐放缓,习近平的印记也意味着“一带一路”不会消失。 Pantucci说:“习近平与‘一带一路’联系如此紧密,意味着只要他在位,这将是一件重要而相关的事情。节奏可能一开始太快了。”
lg
...
风枫
2023-10-17
中国人民银行行长、国家外汇管理局局长潘功胜会见相关国家财长和央行行长
go
lg
...
检查等议题交换了意见。潘功胜行长会见了
斯里兰卡
央行行长维拉辛哈,双方就双边金融合作等议题交换了意见。潘功胜行长还与西班牙央行行长、巴塞尔银行监管委员会(BCBS)主席德科斯就国际金融监管等问题进行了交流。
lg
...
金融界
2023-10-14
SharkTeam:起底朝鲜APT组织Lazarus Group 攻击手法及洗钱模式
go
lg
...
完成了几笔交易(2000 万美元追踪到
斯里兰卡
,8100 万美元追踪到菲律宾)后,纽约联邦储备银行以拼写错误引起的怀疑为由阻止了其余交易。 自 2017 年以来,该组织开始对加密行业进行攻击,并获利至少 10 多亿美元。 二、技战法分析 2.1常用攻击手法分析 Lazarus早期多利用僵尸网络对目标进行DDos攻击;目前主要攻击手段转为鱼叉攻击、水坑攻击、供应链攻击等手法,还针对不同人员采取定向社会工程学攻击。 战术特征: (1)使用邮件鱼叉攻击和水坑攻击 (2)攻击过程会利用系统破坏或勒索应用干扰事件的分析 (3)利用SMB协议漏洞或相关蠕虫工具实现横向移动和载荷投放 (4)攻击银行SWIFT系统实现资金盗取 技术特征: (1)使用多种加密算法,包括RC4,AES, Spritz等标准算法,也使用XOR及自定义字符变换算法 (2)主要使用虚假构造的TLS协议,通过在SNI record中写入白域名来Bypass IDS。也使用IRC、HTTP协议 (3)通过破坏MBR、分区表或者向扇区写入垃圾数据从而破坏系统 (4)使用自删除脚本 攻击手段: (1)鱼叉攻击:鱼叉攻击是计算机病毒术语,是黑客攻击方式之一。将木马程序作为电子邮件的附件,并起上一个极具诱惑力的名称,发送给目标电脑,诱使受害者打开附件,从而感染木马。Lazarus通常以邮件夹带恶意文档作为诱饵,常见文件格式为DOCX,后期增加了BMP格式。入侵方式主要利用恶意宏与Office常见漏洞、0day漏洞、植入RAT的手法。 (2)水坑攻击:顾名思义,是在受害者必经之路设置了一个“水坑(陷阱)”,最常见的做法是,黑客分析攻击目标的上网活动规律,寻找攻击目标经常访问的网站的弱点,先将此网站“攻破”并植入攻击代码,一旦攻击目标访问该网站就会“中招”。Lazarus通常针对贫穷的或欠发达地区的小规模银行金融机构使用水坑攻击,这样就可以在短时间内大范围盗取资金。2017年,Lazarus对波兰金融监管机构发动水坑攻击,在网站官方网站植入恶意的JavaScript漏洞,导致波兰多家银行被植入恶意程式。此次攻击感染了 31 个国家的 104 个组织,大多数目标是位于波兰、智利、美国、墨西哥和巴西的金融机构。 (3)社工攻击:社会工程攻击,是一种利用"社会工程学" 来实施的网络攻击行为。在计算机科学中,社会工程学指的是通过与他人的合法地交流,来使其心理受到影响,做出某些动作或者是透露一些机密信息的方式。这通常被认为是一种欺诈他人以收集信息、行骗和入侵计算机系统的行为。Lazarus擅长将社工技术运用到攻击周期中,无论是投递的诱饵还是身份伪装,都令受害者无法甄别,从而掉入它的陷阱中。2020年期间,Lazarus在领英网站伪装招聘加密货币工作人员并发送恶意文档,旨在获取凭证从而盗取目标加密货币。2021年,Lazarus以网络安全人员身份潜伏在Twitter中,伺机发送嵌有恶意代码的工程文件攻击同行人员。 武器库: Lazarus使用的网络武器中包含大量定制工具,并且使用代码有很多相似之处。肯定地说,这些软件来自相同的开发人员,可以说明Lazarus背后有具有一定规模的开发团队。Lazarus拥有的攻击能力和工具包括DDoS botnets、 keyloggers、 RATs、wiper malware,使用的恶意代码包括Destover、Duuzer和 Hangman等。 2.2典型攻击事件分析 下面以一起典型的Lazarus针对加密行业的鱼叉攻击为例进行分析。Lazarus通过邮件附件或链接的方式,诱导目标工作人员下载恶意压缩包,并执行压缩包中的恶意文件。 邮件末尾的“CoinbaseJobDescription”即为恶意链接并诱导用户点击,一旦点击用户就会下载恶意压缩包,并执行压缩包中的恶意文件。压缩包分为三种情况: (1)释放加密的诱饵文件和一个带有恶意命令的LNK文件,由LNK文件下载后续载荷,后续载荷释放文件密钥和恶意脚本; (2)释放LNK文件,LNK文件下载后续载荷,后续载荷释放诱饵文件和恶意脚本; (3)释放带宏的OFFICE文件,由恶意宏下载后续载荷并执行。 以样本b94a13586828f8f3474f7b89755f5e7615ff946efd510a4cca350e6e1b4af440为例进行分析。该样本文件名为Ledger_Nano_S&X_Security_Patch_Manual.zip,是一个zip压缩包,文件名中的LedgerNano是一款硬件钱包,用于保护加密资产,S和X是其型号。 该样本伪装成LedgerNano的安全补丁手册,解压后会释放一个伪装成pdf文件的快捷方式文件: 用户双击该快捷方式后,会执行命令: 该命令中,使用cmd静默执行expand程序,将msiexec.exe复制到%appdata%\pat.exe路径下,然后使用pcalua.exe打开pat.exe,从远程服务器上下载msi文件并执行。这个过程中使用了多种逃避木马检测的技术: (1)expand.exe是系统用于解压压缩包的程序,但可以被用来进行文件复制,代替敏感的copy命令; (2)复制并重命名msiexec.exe,以逃避对msiexec.exe的执行检测; (3)pcalua.exe是windows程序兼容性助手,是系统的白名单程序,攻击者使用该程序调用重命名为pat.exe的msiexec.exe,访问远程服务器上的恶意msi文件,从而逃避检测。 获取到的MSI文件运行后,会执行内嵌的脚本: 该脚本为Lazarus典型的一阶段脚本,其功能包括: (1)下载并打开正常的PDF文件从而迷惑受害者; (2)向启动目录释放Edge.lnk文件,完成自启动;lnk文件执行的命令与样本解压后的lnk文件基本相同,也是使用pcalua.exe调用重命名后的msiexec.exe加载远程服务器上的msi文件;该文件的名称和图标都伪装为Edge浏览器,使受害者降低警惕; (3)调用WMI命令获取进程名称列表并进行拼接,然后检查如下进程名称: “kwsprot”:金山毒霸相关进程 “npprot”:Net ProtectorAntiVirus相关进程 “fshoster”:F-Secure相关进程 (4)如果拼接后的进程名称中存在上述字符串之一,则会使用cscript.exe执行后续脚本,否则使npprot用wscript.exe; (5)将选定的脚本执行程序复制到%public%目录下;并且如果进程名称中存在kwsprot或npprot,会将用于执行脚本的程序重命名为icb.exe,以逃避检测; (6)解码base64编码的后续脚本,释放到临时文件夹下,命名为RgdASRgrsF.js (7)使用复制到%public%目录下的脚本执行程序,执行RgdASRgrsF.js RgdASRgrsF.js是Lazarus典型的二阶段脚本,其功能非常简单,生成随机的UID后与服务器通讯,然后循环接受服务器的命令并执行;所执行的命令通常一些收集系统信息的命令: 至此攻击已经完成,黑客可以在用户电脑上获得他所需的文件或密码等敏感信息。通过对Lazarus可以发现,目前其攻击的目标行业包括政府、军队、金融、核工业、化工、医疗、航空航天、娱乐媒体和加密货币,从2017年开始加密货币行业的比重明显增大。 三、洗钱模式分析 目前已明确统计到的Lazarus攻击加密领域的安全事件和损失如下: 超过30亿美元的资金在网络攻击中被Lazarus盗取,据悉,Lazarus 黑客组织背后有着朝鲜战略利益的支撑,为朝鲜的核弹、弹道导弹计划提供资金。为此,美国宣布悬赏500万美元,对Lazarus黑客组织进行制裁。美国财政部也已将相关地址添加到OFAC特别指定国民(SDN)名单中,禁止美国个人、实体和相关地址进行交易,以确保国家资助的集团无法兑现这些资金,以此进行制裁。以太坊开发商Virgil Griffith因帮助朝鲜使用虚拟货币逃避制裁而被判处五年零三个月的监禁,今年 OFAC 也制裁了三名与 Lazarus Group 相关人员,其中两名被制裁者 Cheng Hung Man 和 Wu Huihui 是为 Lazarus 提供加密货币交易便利的场外交易 (OTC) 交易员,而第三人 Sim Hyon Sop 提供了其他财务支持。 尽管如此,Lazarus已完成了超10亿美元的资产转移和清洗,他们的洗钱模式分析如下。以Atomic Wallet事件为例,去除黑客设置的技术干扰因素后(大量的假代币转账交易+多地址分账),可以得到黑客的资金转移模式: 图:Atomic Wallet 受害者1资金转移视图 受害者1地址0xb02d...c6072向黑客地址0x3916...6340转移304.36 ETH,通过中间地址0x0159...7b70进行8次分账后,归集至地址0x69ca...5324。此后将归集资金转移至地址0x514c...58f67,目前资金仍在该地址中,地址ETH余额为692.74 ETH(价值127万美元)。 图:Atomic Wallet 受害者2资金转移视图 受害者2地址0x0b45...d662向黑客地址0xf0f7...79b3转移126.6万USDT,黑客将其分成三笔,其中两笔转移至Uniswap,转账总额为126.6万USDT;另一笔向地址0x49ce...80fb进行转移,转移金额为672.71ETH。受害者2向黑客地址0x0d5a...08c2转移2.2万USDT,该黑客通过中间地址0xec13...02d6等进行多次分账,直接或间接将资金归集至地址0x3c2e...94a8。 这种洗钱模式与之前的Ronin Network、Harmony攻击事件中的洗钱模式高度一致,均包含三个步骤: (1)被盗资金整理兑换:发起攻击后整理原始被盗代币,通过dex等方式将多种代币swap成ETH。这是规避资金冻结的常用方式。 (2)被盗资金归集:将整理好的ETH归集到数个一次性钱包地址中。Ronin事件中黑客一共用了9个这样的地址,Harmony使用了14个,Atomic Wallet事件使用了近30个地址。 (3)被盗资金转出:使用归集地址通过Tornado.Cash将钱洗出。这便完成了全部的资金转移过程。 除了具备相同的洗钱步骤,在洗钱的细节上也有高度的一致性: (1)攻击者非常有耐心,均使用了长达一周的时间进行洗钱操作,均在事件发生几天后开始后续洗钱动作。 (2)洗钱流程中均采用了自动化交易,大部分资金归集的动作交易笔数多,时间间隔小,模式统一。 通过分析,我们认为Lazarus的洗钱模式通常如下: (1)多账号分账、小额多笔转移资产,提高追踪难度。 (2)开始制造大量假币交易,提高追踪难度。以Atomic Wallet事件为例,27个中间地址中有23个账户均为假币转移地址,近期在对Stake.com的事件分析中也发现采用类似技术,但之前的Ronin Network、Harmony事件并没有这种干扰技术,说明Lazarus的洗钱技术也在升级。 (3)更多的采用链上方式(如Tonado Cash)进行混币,早期的事件中Lazarus经常使用中心化交易所获得启动资金或进行后续的OTC,但近期越来越少的使用中心化交易所,甚至可以认为是可以的避免使用中心化交易所,这与近期的几起制裁事件应该有关。 About Us SharkTeam的愿景是保护Web3世界的安全。团队由来自世界各地的经验丰富的安全专业人士和高级研究人员组成,精通区块链和智能合约底层理论。提供包括链上大数据分析、链上风险预警、智能合约审计、加密资产追讨等服务,并打造了链上大数据分析和风险预警平台ChainAegis,平台支持无限层级的深度图分析,能有效对抗Web3世界的新型高级持续性盗窃(Advanced Persistent Theft,APT)风险。已与Web3生态各领域的关键参与者,如Polkadot、Moonbeam、polygon、OKX、Huobi Global、imToken、ChainIDE等建立长期合作关系。 官网:https://www.sharkteam.org Twitter:https://twitter.com/sharkteamorg Telegram:https://t.me/sharkteamorg Discord:https://discord.gg/jGH9xXCjDZ 来源:金色财经
lg
...
金色财经
2023-10-13
中美重磅信号!美国财长耶伦与中国央行行长“二次会面”
go
lg
...
希望了解他对中国经济放缓的看法,中国与
斯里兰卡
、赞比亚等国的债务重组谈判的进展是另一个重点关注点。 本周彭博社报道称,近几个月来,美国和中国加强了在经济问题上的交流,这是关系改善的迹象。 美国多位内阁级官员和参议员访问北京,双方于9月成立工作组,就财经事务进行沟通。 中国经济从新冠疫情中复苏的势头在今年第二季失去了动力,引发人们对今年官方设定5%左右国内生产总值(GDP)增长目标的担忧,尽管最近的数据显示经济放缓已经触底。 潘功胜上任以来实施了降低关键政策利率来救助经济,尽管许多经济学家预测今年将出台更多货币宽松政策,但中国人民银行(中国央行)也面临人民币贬值压力和银行利润率收窄等制约因素。 自7月就任中国人民银行行长兼党委书记以来,潘功胜与全球央行行长和金融领导人举行了多次会议,他最后一次与耶伦会面是7月份在北京。
lg
...
Linlin
2023-10-13
中美重磅消息!耶伦:本周将会见中国央行行长潘功胜 建立“债务重组谈判”沟通渠道
go
lg
...
希望了解他对中国经济放缓的看法,中国与
斯里兰卡
、赞比亚等国的债务重组谈判的进展是另一个重点关注点。 彭博社报道称,近几个月来,美国和中国加强了在经济问题上的交流,这是关系改善的迹象。美国多位内阁级官员和参议员访问北京,双方于9月成立工作组,就财经事务进行沟通。 中国经济从新冠疫情中复苏的势头在今年第二季失去了动力,引发人们对今年官方设定5%左右国内生产总值(GDP)增长目标的担忧,尽管最近的数据显示经济放缓已经触底。 潘功胜上任以来实施了降低关键政策利率来救助经济,尽管许多经济学家预测今年将出台更多货币宽松政策,但中国人民银行(中国央行)也面临人民币贬值压力和银行利润率收窄等制约因素。 自7月就任中国人民银行行长兼党委书记以来,潘功胜与全球央行行长和金融领导人举行了多次会议,他最后一次与耶伦会面是7月份在北京。 世界银行行长阿贾伊·班加(Ajay Banga)呼吁,加速债务重组的进展。耶伦在评论与中国就陷入困境的穷国债务重组的讨论时表示:“尽管进展缓慢,而且肯定需要改进,我们在特定情况下看到了一些有意义的进展。” 她表示,希望在这基础上能够取得更多进展。她补充,与潘功胜的会面将于本周在马拉喀什举行的国际货币基金组织和世界银行年会期间举行。 路透社报道指出,中国是减轻新兴市场和低收入国家财政负担协议谈判的关键参与者,这些国家在利率上升的情况下难以偿还巨额债务。中国是减轻新兴市场和低收入国家财政负担协议谈判的关键参与者,这些国家在利率上升的情况下难以偿还巨额债务。 他提到,全球主权债务圆桌会议小组的成立将债权人、债务人、国际货币基金组织和世界银行聚集在一起,帮助赞比亚实现了重组。 耶伦称,她已经与中国取得了“有意义的进展,通过就各种问题与中国官员建立定期经济接触,并且“我们希望有一个良好的渠道与他们讨论债务问题”。 “我们与中国人民银行的代表进行了非常建设性的合作,以推进与气候变化有关的共同议程,因此我绝对看到我们深化合作的潜力,我对此感到乐观, “她补充道。
lg
...
秉哥说市
2023-10-12
上一页
1
•••
12
13
14
15
16
•••
28
下一页
24小时热点
本周市场回顾:特朗普2.0关税成为关注焦点 美联储降息步伐减缓 黄金市场保持稳定
lg
...
分析报告:特朗普抵制加拿大汽车言论影响深远 或导致世界经济混乱
lg
...
下周展望:各国央行在特朗普的关税威胁中采取不同政策 黄金继续延续避险功能
lg
...
NPR报道:美国政府正在谈判 让甲骨文和美国投资者接管美版抖音
lg
...
比亚迪新款车型撬动美洲市场 引发全球卡车厂商极度关注
lg
...
最新话题
更多
#SFFE2030--FX168“可持续发展金融企业”评选#
lg
...
19讨论
#链上风云#
lg
...
56讨论
#VIP会员尊享#
lg
...
1694讨论
#比特币最新消息#
lg
...
828讨论
#CES 2025国际消费电子展#
lg
...
19讨论