朝鲜黑客组织利用新型恶意软件窃取加密货币从业者敏感信息

与朝鲜有关联的黑客组织正在通过精心设计的恶意软件攻击加密货币行业求职者,专门窃取数字钱包和密码管理器的登录凭证。

网络安全公司Cisco Talos在6月18日发布的最新报告中披露,发现了一种名为”PylangGhost”的Python远程访问木马(RAT),该恶意软件与朝鲜黑客组织”Famous Chollima”(又称”Wagemole”)存在关联。

该黑客组织主要针对印度地区具有加密货币和区块链经验的求职者,通过虚假工作面试实施社交工程攻击。报告指出:”从发布的职位信息来看,Famous Chollima明显将目标锁定在具备加密货币和区块链技术背景的专业人士身上。”

虚假招聘网站成为恶意软件传播渠道

攻击者创建了冒充Coinbase、Robinhood和Uniswap等知名加密货币公司的虚假招聘网站,并设计了一套复杂的攻击流程。

整个攻击始于假冒招聘人员的初步联系,他们会向目标发送技能测试网站的链接,借此收集个人信息。

朝鲜黑客组织利用新型恶意软件窃取加密货币从业者敏感信息
虚假招聘网站示例。来源:Cisco Talos

在所谓的”面试”环节,受害者会被诱导开启视频和摄像头权限,同时被欺骗执行恶意命令——攻击者以需要安装更新的视频驱动程序为由,最终实现对设备的完全控制。

恶意软件专门窃取加密货币资产

研究人员表示,PylangGhost是此前发现的GolangGhost RAT的变种版本,两者具有相似的功能特征。

分析显示,该恶意软件能够远程控制受感染系统,并窃取超过80个浏览器扩展的cookie和登录凭证,包括MetaMask、1Password、NordPass、Phantom等主流密码管理器和加密货币钱包。

朝鲜黑客组织利用新型恶意软件窃取加密货币从业者敏感信息
下载恶意负载的指令。来源:Cisco Talos

功能强大的多用途恶意软件

这款恶意软件具备多种攻击能力,包括屏幕截图、文件管理、浏览器数据窃取、系统信息收集以及维持对受感染系统的持久远程访问。

研究人员通过分析代码中的注释特征判断,攻击者不太可能使用AI大语言模型来辅助编写这些恶意代码。

虚假招聘已成常见攻击手段

这并非朝鲜黑客首次利用虚假工作机会实施攻击。今年4月,与价值14亿美元Bybit黑客事件有关的攻击者就曾通过植入恶意软件的虚假招聘测试专门针对加密货币开发者。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/5415.html

CHAINTT的头像CHAINTT
上一篇 2025年6月20日 上午10:15
下一篇 2025年6月20日 下午2:15

相关推荐

  • 俄罗斯卢布稳定币A7A5与Garantex继任者关系解析 | 金融时报独家报道

    俄罗斯卢布稳定币A7A5近期成为加密市场焦点,由Promsvyazbank银行支持,并作为Grinex交易所的核心交易资产。自2025年2月推出以来,其交易量已突破93亿美元,市值达1.56亿美元,吸引2.4万名持有者。然而,区块链分析显示,93亿美元交易量仅来自124个钱包地址,引发内部资金流转质疑。尽管Grinex否认与受制裁平台Garantex关联,但证据表明两者存在资金转移。此外,摩尔多瓦商人Ilan Shor被曝与A7A5项目有关联。专家建议投资者谨慎评估这一受政治因素影响的稳定币项目。

    6天前
    1000
  • Circuit Launches Recovery System to Solve the Problem of “Permanently Lost” Cryptocurrencies

    区块链安全公司Circuit推出面向机构的加密货币自动恢复系统,通过AAE技术可在私钥丢失或遭遇威胁时自动转移资产至安全金库。首批客户包括阿联酋托管机构Tungsten和基础设施服务商Palisade。CEO Harry Donnelly指出,密钥遗失和托管失误是阻碍主流采用的关键风险,机构将资产可恢复性视为基本需求。目前约11%-18%的比特币已永久丢失,虽然部分人视之为”网络捐赠”,但机构更关注风险管控与资产保全。

    1天前
    200
  • Yellow Card携手Visa推动非洲数字美元普及:跨境支付新突破

    全球支付巨头Visa近日宣布与非洲领先的稳定币支付平台Yellow Card Financial达成战略合作,共同推动数字美元在非洲大陆的普及应用。这一合作标志着传统金融体系与加密支付解决方案的深度融合正在加速。 根据彭博社最新报道,双方已签署合作协议,将在Yellow Card运营的新兴市场推广稳定币跨境支付解决方案。Yellow Card计划于2024年…

    2025年6月20日
    900
  • Bakkt Holdings提交10亿美元比特币(BTC)购买计划备案,或将推动BTC价格上涨

    知名加密金融公司Bakkt Holdings Inc.近日向SEC提交S-3注册文件,计划通过发行股票、债券等证券组合筹集最高10亿美元资金,并首次将比特币等数字资产配置纳入企业财管战略。作为纽交所母公司旗下子公司,Bakkt在文件中披露可能利用融资所得投资加密货币,但尚未进行首次购买。该公司坦承持续亏损的经营困境,今年股价累计下跌46%,3月更因大客户流失遭遇单日30%暴跌。值得注意的是,Bakkt积极评价近期Circle等加密企业IPO浪潮,认为这标志着行业成熟度提升。此次融资计划采用预先注册机制,便于公司根据市场条件灵活启动。(160字)

    4天前
    800
  • AgriFORCE农业公司采用天然气为120台加密矿机供电 提升能源效率

    加拿大农业科技企业AgriFORCE Growing Systems Ltd.近日宣布启动创新能源项目,利用废弃天然气为120台比特币矿机供电,并计划在未来扩大运营规模。 6月17日,AgriFORCE披露其位于艾伯塔省Berwyn的矿场已正式投入运营。通过与能源供应商BlueFlare Energy合作,该设施获得了425千瓦的电力供应,提供32PH/s的…

    2025年6月18日
    500

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险