BlockBeats消息,1月22日,继2025年从加密货币市场窃取超20亿美元后,朝鲜黑客卷土重来,名为PurpleBravo的黑客组织发起大规模虚假招聘活动,对3100多个与人工智能、加密货币和金融服务公司相关的互联网地址发起攻击。攻击者冒充招聘人员或开发者,诱导求职者执行技术面试任务,包括审查代码、克隆代码库或完成编程任务,从而在企业设备上执行恶意代码。目前已确认有20个来自南亚、北美、欧洲、中东和中美洲的组织受害。
研究人员发现,朝鲜黑客使用伪造的乌克兰身份进行掩饰,并部署了两种远程访问木马PylangGhost和GolangGhost来窃取浏览器凭证。此外还开发了武器化的Microsoft Visual Studio Code,通过恶意Git存储库植入后门。
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'
avertissement.