自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

朝鲜黑客借加密货币招聘传播恶意软件

2025-06-20 20:14:52
收藏

朝鲜黑客组织"千里马"近期以虚假招聘面试为诱饵,专门针对加密货币领域专家实施攻击,旨在窃取其数据并在设备上植入恶意软件。该恶意软件窃取了80余款浏览器扩展程序的登录凭证,包括密码管理工具及Metamask、1Password、NordPass、Phantom等加密货币钱包。

虚假招聘网站暗藏杀机

网络安全研究机构思科Talos周三披露,"千里马"组织冒用合法公司名义,诱导受害者访问所谓"技能测试网站"。这些伪造网站冒充Coinbase、Archblock、Robinhood等真实企业,要求求职者填写个人信息并回答技术问题。据公开情报显示,目前仅少数用户(主要位于印度)受到影响。

专业防护建议

数字南亚信念组织总监迪利普·库马尔建议,印度应强制要求区块链企业进行网络安全审计,同时加强对虚假招聘平台的监管。他还呼吁加强跨境网络犯罪的国际协作,并开展数字安全意识宣传活动。

新型木马现形记

思科Talos确认,名为"PylangGhost"的Python远程访问木马与朝鲜黑客组织"千里马"(又名"Wagemole")存在关联。该恶意软件功能与此前记录的GolangGhost木马高度相似——Python版本针对Windows系统,而Golang版本则瞄准macOS用户,Linux系统暂未受影响。

攻击者要求应聘者复制粘贴恶意命令行(伪装成视频驱动安装程序),实则植入PylangGhost木马。该木马会创建注册表值实现开机自启,生成系统GUID用于连接控制服务器,最终建立与攻击者的持久通信通道。

攻击手段升级

Talos指出,黑客会根据浏览器指纹提供差异化的"修复方案"指令:Windows系统使用PowerShell或命令提示符,macOS则采用Bash脚本。除直接盗取交易所资金外,该组织近期转向渗透加密企业内网,通过获取专业人士凭证实施更深层次攻击。

朝鲜黑客的全球威胁版图

2024年12月,朝鲜黑客冒充前承包商向工程师发送含恶意PDF的压缩文件,制造了涉及5000万美元的Radiant Capital黑客事件。日美韩联合声明证实,包括"拉撒路"在内的朝鲜黑客组织2024年通过加密劫持至少窃取6.59亿美元资金。

Chainalysis调查副总裁艾琳·普兰特强调,朝鲜黑客是近年来最活跃的加密资产窃取者:2021年盗取4.288亿美元,2022年涉案金额飙升至17亿美元。值得警惕的是,加密货币交易所Kraken今年五月成功识破一名冒用IT职位申请的朝鲜黑客,该应聘者在基础身份验证环节即露破绽。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻