Những hacker Triều Tiên trở lại, tấn công hơn 3100 địa chỉ IP bằng các cuộc phỏng vấn tuyển dụng giả mạo

robot
Đang tạo bản tóm tắt

Ngày 22 tháng 1, sau khi trộm hơn 2 tỷ USD từ thị trường tiền điện tử vào năm 2025, hacker Triều Tiên đã trở lại mạnh mẽ, tổ chức hacker có tên PurpleBravo đã phát động chiến dịch tuyển dụng giả mạo quy mô lớn, tấn công hơn 3100 địa chỉ internet liên quan đến các công ty trí tuệ nhân tạo, tiền điện tử và dịch vụ tài chính. Những kẻ tấn công giả danh nhân viên tuyển dụng hoặc nhà phát triển, dụ dỗ người tìm việc thực hiện các nhiệm vụ phỏng vấn kỹ thuật, bao gồm xem xét mã nguồn, sao chép kho mã hoặc hoàn thành các nhiệm vụ lập trình, từ đó thực thi mã độc trên thiết bị của doanh nghiệp. Hiện đã xác nhận có 20 tổ chức từ Nam Á, Bắc Mỹ, châu Âu, Trung Đông và Trung Mỹ là nạn nhân. Các nhà nghiên cứu phát hiện rằng hacker Triều Tiên sử dụng danh tính giả của Ukraine để che giấu hoạt động, đồng thời triển khai hai loại Trojan truy cập từ xa PylangGhost và GolangGhost để trộm cắp chứng chỉ trình duyệt. Ngoài ra, họ còn phát triển phiên bản độc hại của Microsoft Visual Studio Code, cấy mã độc qua các kho Git chứa mã độc.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim