朝鮮黑客利用新型惡意軟件PylangGhost對加密專業人士進行招聘詐騙

Gate News bot 消息,據Decrypt報道,朝鮮黑客正引誘加密貨幣專業人士參與精心設計的虛假招聘面試,旨在竊取他們的數據並在其設備上部署復雜的惡意軟件。

威脅情報研究公司思科 Talos 周三報告稱,一種名爲“PylangGhost”的新型基於 Python 的遠程訪問木馬將惡意軟件與一個名爲“Famous Chollima”(又名“Wagemole”)的朝鮮附屬黑客組織聯繫起來。

該公司寫道:“根據招聘廣告,很明顯,Famous Chollima 的目標客戶是擁有加密貨幣和區塊鏈技術經驗的個人。”

該活動主要針對印度的加密貨幣和區塊鏈專業人士,使用冒充Robinhood 和 Uniswap 等合法公司的欺詐性求職網站。

該計劃首先由虛假招聘人員將求職者引導至技能測試網站,受害者在該網站上輸入個人信息並回答技術問題。

完成評估後,候選人會被要求開啓攝像頭訪問權限以進行視頻面試,然後被提示復制並執行僞裝成視頻驅動程序安裝的惡意命令。

Digital South Trust 總監 Dileep Kumar H V 表示,爲了打擊這些騙局,“印度必須強制要求區塊鏈公司進行網路安全審計,並監控虛假的求職門戶網站。”

查看原文
最後編輯於2025-06-20 12:27:24
本頁面內容僅供參考,非招攬或要約,也不提供投資、稅務或法律諮詢。詳見聲明了解更多風險披露。
  • 讚賞
  • 留言
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)