警惕!北朝鮮ハッカーが採用担当者を装い暗号通貨企業を標的に、3100以上のIPが侵入される

robot
概要作成中

【币界】最近爆出一个让人后怕的安全事件。一个叫PurpleBravo的黑客组织(与朝鲜有关)在网络上搞起了"招聘陷阱",专门盯上了AI、加密货币和金融服务公司。

他们的套路是这样的:黑客们假装成招聘人员或开发者,邀请求职者参加技术面试。你以为是真实的工作机会,结果被引诱去执行恶意代码。攻击者还会自称来自知名加密或科技公司,让你审查代码、克隆存储库,或者完成编程任务——全是幌子。

这次行动规模不小。安全团队发现超过3100个IP地址遭到网络间谍活动,来自南亚、北美等地的20家机构成了受害者。

黑客用的工具也挺狠的。他们部署了PylangGhost和GolangGhost这样的远程访问木马,能自动窃取你的浏览器凭证和Cookies——也就是说,你的账号密码可能就这么没了。这帮人还很狡猾,用虚假的乌克兰敖德萨身份掩盖真实身份,通过恶意GitHub仓库、Astrill VPN以及17个服务提供商的服务器来托管恶意软件。

更扎心的是,他们甚至在Telegram频道上兜售LinkedIn和Upwork账号,还曾与某些加密交易平台有过互动。

所以,建议大家在这方面小心点:

  • 遇到陌生公司的"技术面试"邀请,要谨慎核实真伪
  • 不要随意在面试中执行陌生代码或克隆未知仓库
  • 定期检查账号活动,启用双因素认证
  • 警惕钓鱼邮件和假招聘链接
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 3
  • リポスト
  • 共有
コメント
0/400
ShitcoinArbitrageurvip
· 11時間前
1. なんてこった、この採用詐欺は絶品だ。3100のIPが一気に陥落しちまった。私たちの暗号通貨界は本当に油断できないな。 2. 北朝鮮の連中がここで釣りをしているのか。面接問題はすべてトロイの木馬のコードだ。信じられない。 3. PurpleBravoという名前は聞いただけで怪しい感じがする。早速自分が感染していないか確認しよう。 4. 20の機関が巻き添えになった。考えるだけで恐ろしい。皆さん、就職活動は十分に注意してください。 5. トロイの木馬、スパイ、偽の求人。今回の手口は本当に一流だ。私たちももっと警戒心を持たないと。
原文表示返信0
RugPullProphetvip
· 12時間前
好家伙,这招真的绝,冒充HR钓鱼……我们这行防不胜防啊 朝鲜又在搞事儿,这次盯上的都是金主爸爸们,有点意思 3100个IP?这规模,估计很多人还不知道自己被盯上了 面试邀请里夹木马,防火墙直接gg,这套路妙到家了 开发者注意啊,GitHub链接再可疑也别乱点,真的
返信0
GasFeeCryvip
· 12時間前
--- **コメント1:** うわ、採用も安全じゃなくなったのか?これだけ慎重にならないといけないね **コメント2:** 3100IP?この規模はあまりにも大きい、周りの人も気をつけないと **コメント3:** 北朝鮮のハッカーがこれをやるとは、才能あるな…でもやっぱり見知らぬコードには触れない方がいい **コメント4:** いや、何でも突破口になり得るなんて、この世界は一体どうなってるんだ **コメント5:** PurpleBravoは本気だ、この策はあまりにも絶妙で、防ぎようがない **コメント6:** 20の機関が被害に遭った、トップの取引所が関わっているかどうかだけ知りたい **コメント7:** この種の攻撃は本当に防ぎようがない、そもそも履歴書を出さなければいいだけ **コメント8:** トロイの木馬+ソーシャルエンジニアリング、二重の対策だ、だから被害が多いんだ **コメント9:** 焦った、最近のハッカーはこんなに直接的になってきてる **コメント10:** 南アジアや北米も巻き込まれてる、誰も逃れられないってことか
原文表示返信0
  • ピン