朝鲜黑客卷土重来,利用虚假求职面试攻击3100多个IP地址

BlockBeats 消息,1 月 22 日,继 2025 年从加密货币市场窃取超 20 亿美元后,朝鲜黑客卷土重来,名为 PurpleBravo 的黑客组织发起大规模虚假招聘活动,对 3100 多个与人工智能、加密货币和金融服务公司相关的互联网地址发起攻击。攻击者冒充招聘人员或开发者,诱导求职者执行技术面试任务,包括审查代码、克隆代码库或完成编程任务,从而在企业设备上执行恶意代码。目前已确认有 20 个来自南亚、北美、欧洲、中东和中美洲的组织受害。

研究人员发现,朝鲜黑客使用伪造的乌克兰身份进行掩饰,并部署了两种远程访问木马 PylangGhost 和 GolangGhost 来窃取浏览器凭证。此外还开发了武器化的 Microsoft Visual Studio Code,通过恶意 Git 存储库植入后门。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)