朝鲜黑客冒充招聘平台,用 Python 木马攻击加密行业从业者
06-20 , 10:47
收藏
分享到

Foresight News 消息,据 CoinDesk 报道,网络安全机构 Cisco Talos 表示,一个与朝鲜有关的黑客组织正利用伪装成求职流程的 Python 木马程序「PylangGhost」攻击加密行业从业者,目标主要为具有区块链和加密创业公司背景的开发者、市场人员及设计师。


该恶意软件是先前「GolangGhost」的 Python 变种,专门针对 Windows 系统,具备远程控制、凭据窃取、系统探测、文件传输、浏览器扩展数据抓取等功能,并能获取 MetaMask、Phantom、TronLink、1Password 等 80 多种浏览器扩展中的钱包与登录信息。


攻击方式包括冒充 Coinbase、Robinhood 和 Uniswap 等知名公司,创建虚假招聘网站,诱导受害者参与所谓「技能测试」,并在过程中引导其安装伪装为视频驱动程序的木马程序,最终实现远程操控与数据窃取。


目前多数受害者来自印度,攻击行为尚未造成内部系统被入侵的明确证据,但安全风险已引发警惕。该组织被称为「Famous Chollima」,自 2024 年中期以来活跃于加密行业渗透活动。

相关Wiki
推荐阅读
以太坊现货 ETF 昨日总净流入 1.01 亿美元
Foresight News 消息,据 SoSoValue 数据,昨日(美东时间 6 月 23 日)以太坊现货 ETF 总净流入 1.01 亿美元。截至目前,以太坊现货 ETF 总资产净值为 92.92 亿美元,ETF 净资产比率(市值较以太坊总市值占比)达 3.28%,历史累计净流入已达 39.96 亿美元。
快讯 2025-06-24 06:05
比特币现货 ETF 昨日总净流入 3.50 亿美元,持续 10 日净流入
Foresight News 消息,据 SoSoValue 数据,昨日(美东时间 6 月 23 日)比特币现货 ETF 总净流入 3.50 亿美元。截至目前,比特币现货 ETF 总资产净值为 1266.08 亿美元,ETF 净资产比率(市值较比特币总市值占比)达 6.14%,历史累计净流入已达 470.06 亿美元。
快讯 2025-06-24 06:04
Plume 将对早期支持者的锁仓代币延长 6 个月至 2026 年 1 月解锁
Foresight News 消息,Plume 发推表示将对所有早期支持者和核心贡献者的代币锁仓期延长至 2026 年 1 月。相较于原锁仓日期,延长了 6 个月。
快讯 2025-06-24 06:00
数据请求中
在 App 打开