Корейские хакеры возвращаются: используют фальшивые собеседования для атаки на более чем 3100 IP-адресов

robot
Генерация тезисов в процессе

22 января, после того как в 2025 году было украдено более 2 миллиардов долларов на рынке криптовалют, корейские хакеры вернулись, и группа хакеров под названием PurpleBravo начала масштабную фальшивую кампанию по найму, атаковав более 3100 интернет-адресов, связанных с компаниями в области искусственного интеллекта, криптовалют и финансовых услуг. Злоумышленники выдавали себя за рекрутеров или разработчиков, заманивая соискателей выполнять технические задания, включая проверку кода, клонирование репозиториев или выполнение программных задач, чтобы запускать вредоносный код на устройствах компаний. Уже подтверждены жертвы из более чем 20 организаций в Южной Азии, Северной Америке, Европе, на Ближнем Востоке и в Центральной Америке. Исследователи обнаружили, что корейские хакеры используют поддельные украинские удостоверения для маскировки и развернули два типа удалённых доступных троянов PylangGhost и GolangGhost для кражи браузерных сертификатов. Кроме того, они разработали вооружённую версию Microsoft Visual Studio Code, внедряя бэкдоры через вредоносные репозитории Git.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить