最新消息
为您精选
每周
保持领先

最优质的加密货币资讯直接发送到您的邮箱。.

朝鲜黑客利用恶意软件攻击加密货币求职者

作者:柯林斯·J·奥科斯柯林斯·J·奥科斯
阅读时长:3分钟
朝鲜黑客利用恶意软件攻击加密货币求职者
  • 朝鲜黑客以虚假的求职面试为诱饵,引诱加密货币专业人士部署基于 Python 的新型恶意软件 PylangGhost。.
  • 该恶意软件窃取了 80 多个浏览器扩展程序的dent,包括 Metamask 和 1Password,并实现了频繁的未经授权的远程访问。.
  • 朝鲜是臭名昭著的黑客组织的基地,据估计,仅在一年内,朝鲜就通过多次黑客攻击窃取了价值 17 亿美元的加密货币。.

朝鲜黑客组织“Famous Chollima”以虚假求职面试为诱饵,攻击加密货币专家,旨在窃取他们的数据并在其设备上植入恶意软件。该恶意软件从80多个浏览器扩展程序中窃取dent,其中包括Metamask、1Password、NordPass、Phantom、Bitski、Initia、 TronLink和MultiverseX等密码管理器和加密货币钱包。.

周三,威胁情报研究公司 Cisco Talos 报告称 ,Famous Chollima 冒充合法公司,将毫无戒心的受害者引导至技能测试网站,在这些网站上,受害者输入个人信息并回答技术问题。

这些技能测试网站伪装成 Coinbase、Archblock、Robinhood、Parallel Studios、Uniswap 等真实公司,这有助于精准定位目标客户。 

根据开源情报,只有少数用户受到影响,主要集中在印度。Digital South Belief 的主管 Dileep Kumar HV 建议,为了打击此类诈骗,印度应强制要求区块链公司进行网络安全审计,并监控虚假招聘网站。他还呼吁tron全球在打击跨境网络犯罪和开展数字意识宣传活动方面的协调。.

Talos跟进调查了这起骗局,并确认其与朝鲜有关。

网络安全研究公司 Cisco Talos 声称,名为“PylangGhost”的基于 Python 的新型远程访问木马与一个名为“Famous Chollima”(又名“Wagemole”)的朝鲜黑客组织有关联。

该公司还披露,PylangGhost恶意软件在功能上与之前记录在案的GolangGhost远程访问木马(RAT)基本相同,拥有许多相同的功能。著名的Chollima组织曾使用基于Python的变种攻击Windows系统,而Golang版本则针对macOS用户。Linux系统并未受到这些最新攻击的影响。.

据 Talos 称,该威胁组织自 2024 年以来一直活跃,并开展了多起有据可查的攻击活动。这些活动包括使用 Contagious Interview(又名 Deceptive Development)的变种,以及创建虚假招聘广告和技能测试页面。攻击者指示用户复制并粘贴(ClickFix)一段恶意命令行,以安装完成最终技能测试阶段所需的驱动程序。.  

在五月份曝光的最新攻击方案中,应聘者被要求启用摄像头进行视频面试,并被诱导复制和执行伪装成视频驱动程序安装程序的恶意命令。最终,他们的设备中被植入了 PylangGhost 恶意软件。该恶意软件的执行始于名为“nvidia.py”的文件,该文件执行了以下几个任务:创建一个注册表值,以便在用户每次登录系统时启动远程访问木马 (RAT);生成一个用于与命令与控制 (C2) 服务器通信的系统 GUID;连接到 C2 服务器;并进入与服务器通信的命令循环。.

据 Cisco Talos 称,“根据浏览器指纹的不同,下载所谓修复程序的说明也不同,并且会根据操作系统使用相应的 shell 语言给出:Windows 使用 PowerShell 或命令 Shell,MacOS 使用 Bash。”

Talos观察到,除了直接从交易所窃取资金外,著名的千里马黑客组织最近还将目标转向加密货币领域的专业人士,以收集信息并可能从内部渗透加密货币公司。今年早些时候, 朝鲜黑客 创建了虚假的美国公司BlockNovas LLC和SoftGlide LLC,通过虚假的招聘面试传播恶意软件,之后FBI查封了BlockNovas的域名。

朝鲜成为臭名昭著的黑客活动中心

2024年12月,Radiant Capital公司遭受了5000万美元的黑客攻击。攻击 始于 朝鲜民主主义人民共和国(DPRK)的黑客冒充前trac,向工程师发送含有恶意软件的PDF文件。这些冒充者以征求新项目反馈意见为幌子,分享了一个压缩文件。

日本、韩国和美国发表的联合声明也证实,包括拉扎勒斯组织在内的朝鲜支持的犯罪团伙在2024年通过多起加密货币盗窃案窃取了至少6.59亿美元。三国代表指出,朝鲜的海外劳工,包括从事“恶意网络活动”的IT专家,是该政权能够通过盗窃和洗钱(包括加密货币)为其武器项目提供资金的重要因素。.

Chainalysis 的调查副总裁艾琳·普兰特证实,与朝鲜有关联的黑客是过去几年中最活跃的加密货币黑客。2022 年,他们打破了自己保持的盗窃记录,通过多次黑客攻击窃取了价值约 17 亿美元的加密货币,高于 2021 年的 4.288 亿美元。

然而,今年5月,加密货币交易所 Kraken 透露,他们成功识别dent阻止了一名申请IT职位的朝鲜特工。Kraken在面试过程中发现该申请人未能通过基本的身份验证测试,从而将其dent。

不要只是阅读加密货币新闻,要理解它。订阅我们的新闻简报, 完全免费

免责声明: 提供的信息并非交易建议。Cryptopolitan.com Cryptopolitan研究 对任何基于本页面信息进行的投资概不负责。我们tron您在做出任何投资决定前进行独立dent /或咨询合格的专业人士。

柯林斯·J·奥科斯

柯林斯·J·奥科斯

柯林斯·奥科斯是一位拥有8年加密货币和科技领域报道经验的记者和市场分析师。他持有注册金融分析师(CFA)资格,并拥有精算matic学位。柯林斯曾担任Geek Computer和CoinRabbit的撰稿人和编辑。.

更多…新闻
深度 密码
学速成课程