朝鲜黑客组织利用新型恶意软件窃取加密货币从业者敏感信息

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

与朝鲜有关联的黑客组织正在通过精心设计的恶意软件攻击加密货币行业求职者,专门窃取数字钱包和密码管理器的登录凭证。

网络安全公司Cisco Talos在6月18日发布的最新报告中披露,发现了一种名为”PylangGhost”的Python远程访问木马(RAT),该恶意软件与朝鲜黑客组织”Famous Chollima”(又称”Wagemole”)存在关联。

该黑客组织主要针对印度地区具有加密货币和区块链经验的求职者,通过虚假工作面试实施社交工程攻击。报告指出:”从发布的职位信息来看,Famous Chollima明显将目标锁定在具备加密货币和区块链技术背景的专业人士身上。”

虚假招聘网站成为恶意软件传播渠道

攻击者创建了冒充Coinbase、Robinhood和Uniswap等知名加密货币公司的虚假招聘网站,并设计了一套复杂的攻击流程。

整个攻击始于假冒招聘人员的初步联系,他们会向目标发送技能测试网站的链接,借此收集个人信息。

朝鲜黑客组织利用新型恶意软件窃取加密货币从业者敏感信息
虚假招聘网站示例。来源:Cisco Talos

在所谓的”面试”环节,受害者会被诱导开启视频和摄像头权限,同时被欺骗执行恶意命令——攻击者以需要安装更新的视频驱动程序为由,最终实现对设备的完全控制。

恶意软件专门窃取加密货币资产

研究人员表示,PylangGhost是此前发现的GolangGhost RAT的变种版本,两者具有相似的功能特征。

分析显示,该恶意软件能够远程控制受感染系统,并窃取超过80个浏览器扩展的cookie和登录凭证,包括MetaMask、1Password、NordPass、Phantom等主流密码管理器和加密货币钱包。

朝鲜黑客组织利用新型恶意软件窃取加密货币从业者敏感信息
下载恶意负载的指令。来源:Cisco Talos

功能强大的多用途恶意软件

这款恶意软件具备多种攻击能力,包括屏幕截图、文件管理、浏览器数据窃取、系统信息收集以及维持对受感染系统的持久远程访问。

研究人员通过分析代码中的注释特征判断,攻击者不太可能使用AI大语言模型来辅助编写这些恶意代码。

虚假招聘已成常见攻击手段

这并非朝鲜黑客首次利用虚假工作机会实施攻击。今年4月,与价值14亿美元Bybit黑客事件有关的攻击者就曾通过植入恶意软件的虚假招聘测试专门针对加密货币开发者。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/5415.html

CHAINTT的头像CHAINTT
上一篇 2025年6月20日 上午10:15
下一篇 2025年6月20日 下午2:15

相关推荐

  • Tether与Rumble联手11.7亿美元收购Northern Data 加速布局AI领域

    Tether与Rumble联合提议以11.7亿美元全资收购AI基础设施公司Northern Data,交易完成后股东将按1:2.319比例获Rumble股票。Tether作为最大股东将调整现有贷款支持收购,并可能因Northern Data出售比特币挖矿部门Peak Mining而调整交易条款。此次收购将强化Tether在AI、高性能计算及数据存储领域的布局。

    资讯 4天前
    1500
  • TikTok官方回应国会指控:否认购买TRUMP迷因币传闻

    TikTok官方近日严正否认了有关其购买特朗普相关迷因币的指控,这场争议源于美国众议员Brad Sherman在社交媒体上的不当言论。作为全球领先的短视频平台,TikTok通过其政策账号在X平台发表声明,明确驳斥了Sherman关于”平台所有者斥资3亿美元购买TRUMP币”的说法。 这场争议的背景值得关注:正值特朗普政府第三次推迟Ti…

    2025年6月20日
    7600
  • 加密对冲基金Asymmetric调整投资策略:X平台曝光亏损后如何优化资金管理

    加密货币对冲基金Asymmetric Financial因业绩不佳遭投资者公开批评后,宣布将调整策略转向流动性交易。CEO Joe McCann承认旗下Liquid Alpha基金表现未达预期,但强调其他投资工具表现良好。此前Solana支持者BigbrainSOL披露上半年亏损达1000万美元。基金将允许投资者提前退出或转投新机会。同时文章指出,尽管空投(如Hyperliquid案例)能推动增长,但虚假空投骗局在2024-2025年已造成超99亿美元损失,促使部分项目转向AI监控的空投机制以防范滥用。

    资讯 2025年7月24日
    2100
  • Kraken推出Krak点对点支付系统:支持加密货币与法币即时交易

    知名加密货币交易所Kraken推出全新P2P支付应用”Krak”,支持法币与数字资产交易,提供跨境支付、消费账户及20余种数字资产收益功能,瞄准2024年预计超80亿美元的美国跨境支付市场。该应用直接挑战Cash App和Venmo,弥补其在加密货币服务上的不足。Kraken联合CEO Arjun Sethi强调革新传统金融体系的愿景,此次发布是平台向综合金融转型的关键一步,此前已布局代币化股票交易服务。市场分析认为,此举或为2026年IPO铺路。2024年Kraken年收入达15亿美元,展现出强劲增长潜力,其构建的”加密+传统金融”产品矩阵成效将决定转型成败。

    资讯 2025年6月27日
    3800
  • 香港金管局下周发布稳定币规则摘要,首批牌照仅限”数个”机构

    香港《稳定币条例》将于2025年8月1日生效,金管局下周将发布发行人规则摘要,明确反洗钱、储备管理等要求。总裁余伟文强调初期仅批”数个”牌照,警示市场过度炒作风险。目前11家平台获VATP牌照,42家券商升级1号牌支持虚拟资产交易。香港通过严格监管与创新试点,持续巩固全球虚拟资产枢纽地位。

    资讯 2025年7月23日
    1800

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险