朝鲜黑客冒充招聘平台,用 Python 木马攻击加密行业从业者

快链头条 2025-06-20 16:47:54
阅读 4,293
二维码
微信扫一扫,分享此文章

快链头条 消息,据 CoinDesk 报道,网络安全机构 Cisco Talos 表示,一个与朝鲜有关的黑客组织正利用伪装成求职流程的 Python 木马程序「PylangGhost」攻击加密行业从业者,目标主要为具有区块链和加密创业公司背景的开发者、市场人员及设计师。

该恶意软件是先前「GolangGhost」的 Python 变种,专门针对 Windows 系统,具备远程控制、凭据窃取、系统探测、文件传输、浏览器扩展数据抓取等功能,并能获取 MetaMask、Phantom、TronLink、1Password 等 80 多种浏览器扩展中的钱包与登录信息。

攻击方式包括冒充 Coinbase、Robinhood 和 Uniswap 等知名公司,创建虚假招聘网站,诱导受害者参与所谓「技能测试」,并在过程中引导其安装伪装为视频驱动程序的木马程序,最终实现远程操控与数据窃取。

目前多数受害者来自印度,攻击行为尚未造成内部系统被入侵的明确证据,但安全风险已引发警惕。该组织被称为「Famous Chollima」,自 2024 年中期以来活跃于加密行业渗透活动。

快链头条登载此文本着传递更多信息的缘由,并不代表赞同其观点或证实其描述。
文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。
投资有风险,入市须谨慎。本资讯不作为投资理财建议。

推荐活动
风险提示
根据银保监会等五部门于 2018 年 8月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件, 请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。