A Golden Finance report afirma que um ator de ameaça cibernética relacionado à Coreia do Norte está utilizando um novo tipo de malware direcionado a candidatos na indústria de ativos de criptografia, com o objetivo de roubar senhas de carteiras de criptografia e gerenciadores de senhas. A Talos da Cisco relatou na quarta-feira que descobriu um Trojan de Acesso Remoto (RAT) baseado em Python, nomeado “PylangGhost”, e associou esse malware a um grupo de hackers norte-coreano conhecido como “Famous Chollima” (também chamado de “Wagemole”). Esta organização hacker visa principalmente candidatos e funcionários com experiência em ativos de criptografia e blockchain, especialmente na Índia, atacando através de atividades de entrevistas de emprego falsas implementadas por engenharia social.