朝鮮黑客利用新型惡意軟件PylangGhost對加密專業人士進行招聘詐騙

Gate News bot 消息,據Decrypt報道,朝鮮黑客正引誘加密貨幣專業人士參與精心設計的虛假招聘面試,旨在竊取他們的數據並在其設備上部署復雜的惡意軟件。

威脅情報研究公司思科 Talos 周三報告稱,一種名爲“PylangGhost”的新型基於 Python 的遠程訪問木馬將惡意軟件與一個名爲“Famous Chollima”(又名“Wagemole”)的朝鮮附屬黑客組織聯繫起來。

該公司寫道:“根據招聘廣告,很明顯,Famous Chollima 的目標客戶是擁有加密貨幣和區塊鏈技術經驗的個人。”

該活動主要針對印度的加密貨幣和區塊鏈專業人士,使用冒充Robinhood 和 Uniswap 等合法公司的欺詐性求職網站。

該計劃首先由虛假招聘人員將求職者引導至技能測試網站,受害者在該網站上輸入個人信息並回答技術問題。

完成評估後,候選人會被要求開啓攝像頭訪問權限以進行視頻面試,然後被提示復制並執行僞裝成視頻驅動程序安裝的惡意命令。

Digital South Trust 總監 Dileep Kumar H V 表示,爲了打擊這些騙局,“印度必須強制要求區塊鏈公司進行網路安全審計,並監控虛假的求職門戶網站。”

UNI-10.45%
查看原文
最後編輯於2025-06-20 12:27:24
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)