朝鲜黑客组织使用PylangGhost恶意软件攻击区块链从业人员
核心要点
朝鲜关联组织Famous Chollima针对印度加密货币从业者发起钓鱼攻击
攻击者仿冒Coinbase、Robinhood等知名平台招聘网站
恶意软件通过"视频面试"形式窃取MetaMask、TronLink等插件凭证
ETH、TRX等数字资产面临重大安全风险
朝鲜黑客组织升级对加密从业者的网络攻击
Famous Chollima黑客组织近期针对区块链专业人士发起新型钓鱼攻击,通过仿冒加密货币公司招聘网站传播PylangGhost恶意软件。该组织延续了针对加密从业者进行社会工程攻击的一贯手法。
这款恶意软件伪装成视频面试程序,主要窃取用户浏览器插件凭证,特别是MetaMask和TronLink等钱包插件。其目的在于获取钱包凭证和密码管理器数据,大幅提高潜在受害者的网络安全风险。
安全专家观察到,被仿冒的公司尚未发表官方声明,表明这些攻击行为并非来自其官方网络。思科Talos安全研究员指出,该恶意软件展现出与以往工具相似的持续攻击能力。
钓鱼威胁加剧下ETH价格波动
根据市场数据,以太坊(ETH)当前价格为2,479.89美元,市值达2,993.7亿美元。过去90天内涨幅达24.64%,但最近30日下跌3.15%。24小时交易量达154.4亿美元,变化幅度为6.27%。
重要提示
研究团队预测加密货币领域将出现更多钓鱼攻击尝试,指出类似攻击此前曾严重破坏区块链安全基础设施。建议加密从业者保持警惕并及时更新安全措施,以保护数字资产安全。