朝鲜黑客冒充招聘平台,用 Python 木马攻击加密行业从业者
快链头条 2025-06-20 16:47:54
快链头条 消息,据 CoinDesk 报道,网络安全机构 Cisco Talos 表示,一个与朝鲜有关的黑客组织正利用伪装成求职流程的 Python 木马程序「PylangGhost」攻击加密行业从业者,目标主要为具有区块链和加密创业公司背景的开发者、市场人员及设计师。
该恶意软件是先前「GolangGhost」的 Python 变种,专门针对 Windows 系统,具备远程控制、凭据窃取、系统探测、文件传输、浏览器扩展数据抓取等功能,并能获取 MetaMask、Phantom、TronLink、1Password 等 80 多种浏览器扩展中的钱包与登录信息。
攻击方式包括冒充 Coinbase、Robinhood 和 Uniswap 等知名公司,创建虚假招聘网站,诱导受害者参与所谓「技能测试」,并在过程中引导其安装伪装为视频驱动程序的木马程序,最终实现远程操控与数据窃取。
目前多数受害者来自印度,攻击行为尚未造成内部系统被入侵的明确证据,但安全风险已引发警惕。该组织被称为「Famous Chollima」,自 2024 年中期以来活跃于加密行业渗透活动。
快链头条登载此文本着传递更多信息的缘由,并不代表赞同其观点或证实其描述。
文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。
投资有风险,入市须谨慎。本资讯不作为投资理财建议。
7*24小时快讯
Kraken将总部迁至怀俄明州,该州长期以来支持加密政策
06-20 22:08(1分钟前)
前 SpaceX 高管创立的加密平台 Stackup 完成 420 万美元融资
06-20 22:06(3分钟前)
美股Kindly MD股价下跌4.23%,市值跌至1.11亿美元
06-20 22:06(3分钟前)
上市公司Kindly MD完成5150万美元PIPE融资,将用于支持其建立比特币金库
06-20 22:04(5分钟前)
Kraken 计划将总部从旧金山迁至怀俄明州
06-20 22:00(9分钟前)
Coinbase获欧盟加密牌照,将欧盟总部从爱尔兰迁至卢森堡
06-20 21:55(14分钟前)
「美联储传声筒」:美联储理事沃勒继续保持其最鸽派的立场
06-20 21:52(17分钟前)
Coinbase 获得卢森堡 MiCA 许可证,可向全欧盟提供加密服务
06-20 21:51(18分钟前)
热门资讯
风险提示
根据银保监会等五部门于 2018 年 8月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件, 请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。