朝鲜黑客组织利用新型恶意软件窃取加密货币从业者敏感信息

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

与朝鲜有关联的黑客组织正在通过精心设计的恶意软件攻击加密货币行业求职者,专门窃取数字钱包和密码管理器的登录凭证。

网络安全公司Cisco Talos在6月18日发布的最新报告中披露,发现了一种名为”PylangGhost”的Python远程访问木马(RAT),该恶意软件与朝鲜黑客组织”Famous Chollima”(又称”Wagemole”)存在关联。

该黑客组织主要针对印度地区具有加密货币和区块链经验的求职者,通过虚假工作面试实施社交工程攻击。报告指出:”从发布的职位信息来看,Famous Chollima明显将目标锁定在具备加密货币和区块链技术背景的专业人士身上。”

虚假招聘网站成为恶意软件传播渠道

攻击者创建了冒充Coinbase、Robinhood和Uniswap等知名加密货币公司的虚假招聘网站,并设计了一套复杂的攻击流程。

整个攻击始于假冒招聘人员的初步联系,他们会向目标发送技能测试网站的链接,借此收集个人信息。

朝鲜黑客组织利用新型恶意软件窃取加密货币从业者敏感信息
虚假招聘网站示例。来源:Cisco Talos

在所谓的”面试”环节,受害者会被诱导开启视频和摄像头权限,同时被欺骗执行恶意命令——攻击者以需要安装更新的视频驱动程序为由,最终实现对设备的完全控制。

恶意软件专门窃取加密货币资产

研究人员表示,PylangGhost是此前发现的GolangGhost RAT的变种版本,两者具有相似的功能特征。

分析显示,该恶意软件能够远程控制受感染系统,并窃取超过80个浏览器扩展的cookie和登录凭证,包括MetaMask、1Password、NordPass、Phantom等主流密码管理器和加密货币钱包。

朝鲜黑客组织利用新型恶意软件窃取加密货币从业者敏感信息
下载恶意负载的指令。来源:Cisco Talos

功能强大的多用途恶意软件

这款恶意软件具备多种攻击能力,包括屏幕截图、文件管理、浏览器数据窃取、系统信息收集以及维持对受感染系统的持久远程访问。

研究人员通过分析代码中的注释特征判断,攻击者不太可能使用AI大语言模型来辅助编写这些恶意代码。

虚假招聘已成常见攻击手段

这并非朝鲜黑客首次利用虚假工作机会实施攻击。今年4月,与价值14亿美元Bybit黑客事件有关的攻击者就曾通过植入恶意软件的虚假招聘测试专门针对加密货币开发者。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/5415.html

CHAINTT的头像CHAINTT
上一篇 2025年6月20日 上午10:15
下一篇 2025年6月20日 下午2:15

相关推荐

  • 特朗普集团推出T1 Phone:区块链智能手机将如何改变行业格局?

    科技与商业的跨界融合正在重塑行业格局。特朗普集团近期宣布推出T1智能手机及配套的”特朗普移动”无线服务,这一战略举措不仅标志着该集团正式进军电信市场,更引发了关于”美国制造”可行性与名人品牌效应的热议。 T1智能手机:美国制造的承诺与挑战 定于9月上市的T1手机定价499美元,搭载Android 15系统,配备…

    资讯 2025年6月17日
    6900
  • 曼昆资深律师解析RWA合规现状:链接现实资产与全球监管趋势

    《创业Web3.0》节目聚焦RWA合规路径,曼昆律师毛捷豪分享实战经验:RWA项目需规避资产选择、选址与市场预判三大坑,强调”非万物皆可RWA”。香港通过SPV+基金结构实现合规,而国内需采用数字藏品等变通方式。全球监管趋势分化,香港、美国、欧盟相对开放。建议创业者结合稳定币发展,聚焦合规成熟赛道,将RWA视为Web3与传统金融的桥梁,耐心布局未来爆发期。

    资讯 2025年7月14日
    6100
  • SentinelLABS曝光YouTube加密货币交易机器人骗局 256枚以太坊(ETH)被盗

    不法分子利用老旧YouTube账户推广加密货币交易机器人骗局,隐藏恶意智能合约窃取资金。据SentinelLABS报告,2024年以来该骗局持续活跃,要求受害者存入至少0.5枚ETH(约1829美元),已盗取超256枚ETH(价值93.9万美元)。诈骗视频通过AI生成并删除负面评论,评论区充斥虚假收益证明。专家警告用户需警惕社交媒体推广的”快速获利”工具,部署前务必验证代码功能。

    2025年8月7日
    6100
  • Strategy利润创新高,CEO直言:全市场最被低估的区块链股票

    Strategy公司Q2创下100亿美元利润纪录,但股价盘后跌1.4%。CEO Phong Le称其为”最被误解和被低估的股票”。公司采用公允价值会计方法,比特币未实现收益推动经营利润同比激增7100%至140亿美元。目前持有628,791枚比特币(市值733亿美元),并宣布将发行42亿美元优先股增持BTC,这是其840亿美元加密货币购买计划的一部分。公司上调全年BTC收益率目标至30%,BTC增值目标至200亿美元。其软件部门Q2营收1.14亿美元,普通股周四收涨1.73%至401.86美元。

    2025年8月1日
    4000
  • 2025年加密货币集体诉讼数量或将翻倍:最新研究报告分析

    2025年上半年美国加密货币和人工智能集体诉讼激增,加密货币相关案件达6起(接近2024年全年7起),人工智能案件12起(逼近去年15起)。报告显示加密货币诉讼主要针对发行方和矿企,Burwick Law主导半数案件;人工智能诉讼则多由”AI洗绿”(夸大AI能力)驱动。尽管SEC执法减少,投资者仍通过民事诉讼寻求问责。SPAC相关投诉也呈上升趋势。

    2025年8月1日
    4800

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险