Gate News bot 消息,據Decrypt報道,朝鮮黑客正引誘加密貨幣專業人士參與精心設計的虛假招聘面試,旨在竊取他們的數據並在其設備上部署復雜的惡意軟件。威脅情報研究公司思科 Talos 周三報告稱,一種名爲“PylangGhost”的新型基於 Python 的遠程訪問木馬將惡意軟件與一個名爲“Famous Chollima”(又名“Wagemole”)的朝鮮附屬黑客組織聯繫起來。該公司寫道:“根據招聘廣告,很明顯,Famous Chollima 的目標客戶是擁有加密貨幣和區塊鏈技術經驗的個人。”該活動主要針對印度的加密貨幣和區塊鏈專業人士,使用冒充Robinhood 和 Uniswap 等合法公司的欺詐性求職網站。該計劃首先由虛假招聘人員將求職者引導至技能測試網站,受害者在該網站上輸入個人信息並回答技術問題。完成評估後,候選人會被要求開啓攝像頭訪問權限以進行視頻面試,然後被提示復制並執行僞裝成視頻驅動程序安裝的惡意命令。Digital South Trust 總監 Dileep Kumar H V 表示,爲了打擊這些騙局,“印度必須強制要求區塊鏈公司進行網路安全審計,並監控虛假的求職門戶網站。”
朝鮮黑客利用新型惡意軟件PylangGhost對加密專業人士進行招聘詐騙
Gate News bot 消息,據Decrypt報道,朝鮮黑客正引誘加密貨幣專業人士參與精心設計的虛假招聘面試,旨在竊取他們的數據並在其設備上部署復雜的惡意軟件。
威脅情報研究公司思科 Talos 周三報告稱,一種名爲“PylangGhost”的新型基於 Python 的遠程訪問木馬將惡意軟件與一個名爲“Famous Chollima”(又名“Wagemole”)的朝鮮附屬黑客組織聯繫起來。
該公司寫道:“根據招聘廣告,很明顯,Famous Chollima 的目標客戶是擁有加密貨幣和區塊鏈技術經驗的個人。”
該活動主要針對印度的加密貨幣和區塊鏈專業人士,使用冒充Robinhood 和 Uniswap 等合法公司的欺詐性求職網站。
該計劃首先由虛假招聘人員將求職者引導至技能測試網站,受害者在該網站上輸入個人信息並回答技術問題。
完成評估後,候選人會被要求開啓攝像頭訪問權限以進行視頻面試,然後被提示復制並執行僞裝成視頻驅動程序安裝的惡意命令。
Digital South Trust 總監 Dileep Kumar H V 表示,爲了打擊這些騙局,“印度必須強制要求區塊鏈公司進行網路安全審計,並監控虛假的求職門戶網站。”