朝鲜黑客组织利用新型恶意软件窃取加密货币从业者敏感信息

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

与朝鲜有关联的黑客组织正在通过精心设计的恶意软件攻击加密货币行业求职者,专门窃取数字钱包和密码管理器的登录凭证。

网络安全公司Cisco Talos在6月18日发布的最新报告中披露,发现了一种名为”PylangGhost”的Python远程访问木马(RAT),该恶意软件与朝鲜黑客组织”Famous Chollima”(又称”Wagemole”)存在关联。

该黑客组织主要针对印度地区具有加密货币和区块链经验的求职者,通过虚假工作面试实施社交工程攻击。报告指出:”从发布的职位信息来看,Famous Chollima明显将目标锁定在具备加密货币和区块链技术背景的专业人士身上。”

虚假招聘网站成为恶意软件传播渠道

攻击者创建了冒充Coinbase、Robinhood和Uniswap等知名加密货币公司的虚假招聘网站,并设计了一套复杂的攻击流程。

整个攻击始于假冒招聘人员的初步联系,他们会向目标发送技能测试网站的链接,借此收集个人信息。

朝鲜黑客组织利用新型恶意软件窃取加密货币从业者敏感信息
虚假招聘网站示例。来源:Cisco Talos

在所谓的”面试”环节,受害者会被诱导开启视频和摄像头权限,同时被欺骗执行恶意命令——攻击者以需要安装更新的视频驱动程序为由,最终实现对设备的完全控制。

恶意软件专门窃取加密货币资产

研究人员表示,PylangGhost是此前发现的GolangGhost RAT的变种版本,两者具有相似的功能特征。

分析显示,该恶意软件能够远程控制受感染系统,并窃取超过80个浏览器扩展的cookie和登录凭证,包括MetaMask、1Password、NordPass、Phantom等主流密码管理器和加密货币钱包。

朝鲜黑客组织利用新型恶意软件窃取加密货币从业者敏感信息
下载恶意负载的指令。来源:Cisco Talos

功能强大的多用途恶意软件

这款恶意软件具备多种攻击能力,包括屏幕截图、文件管理、浏览器数据窃取、系统信息收集以及维持对受感染系统的持久远程访问。

研究人员通过分析代码中的注释特征判断,攻击者不太可能使用AI大语言模型来辅助编写这些恶意代码。

虚假招聘已成常见攻击手段

这并非朝鲜黑客首次利用虚假工作机会实施攻击。今年4月,与价值14亿美元Bybit黑客事件有关的攻击者就曾通过植入恶意软件的虚假招聘测试专门针对加密货币开发者。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/5415.html

CHAINTT的头像CHAINTT
上一篇 2025年6月20日 上午10:15
下一篇 2025年6月20日 下午2:15

相关推荐

  • 白俄罗斯总统呼吁银行扩大加密货币应用以应对国际制裁影响

    白俄罗斯总统卢卡申科敦促银行扩大加密货币应用,以应对西方制裁对经济的冲击。他要求制定透明规则,预计年底加密货币跨境支付额或达30亿美元。同时,白俄罗斯推动数字支付系统发展,整合AI技术,优先采用生物识别,减少对外依赖。

    2025年9月10日
    1800
  • Backpack EU 获塞浦路斯证监会批准,衍生品交易平台正式上线运营

    Backpack EU以Trek Labs Europe身份在CySEC注册,推出欧洲合规永续合约平台。公司已履行对前FTX EU客户的退款承诺,并基于MiFID II牌照开展业务。此前因FTX相关违规支付20万欧元罚款,并于2025年收购FTX EU并承担其客户索赔。

    资讯 2025年9月8日
    1700
  • GENIUS 发布新稳定币监管规则 外国发行方政策仍不明确

    美国《GENIUS 法案》确立首个全面稳定币监管框架,被视为区块链领域里程碑事件。法案通过严格储备金和合规要求规范本土稳定币,可能推动主流机构发行并刺激美国国债需求,但存在离岸监管漏洞(如Tether)及禁止收益支付等争议。专家认为该法案将加速稳定币主流化进程,同时或利好DeFi发展,尽管具体实施效果仍取决于支付场景落地程度。

    2025年8月5日
    1900
  • Aqua1投资者WLF避谈Web3Port关联 关键问题未正面回应

    Aqua1基金会否认与争议性做市商Web3Port存在关联,但未直接回应创始人Dave Lee是否就是Web3Port前高管David Li的关键质疑。记者Jacob Silverman调查发现两者共享服务器IP及人员关联,且Aqua1近期1亿美元投资特朗普家族支持的加密项目引发关注。尽管Lee解释IP共享源于”过渡托管”,并称已带走核心团队,但未澄清身份问题。Aqua1声明强调独立运营却回避点名Web3Port,透明度缺失加剧外界疑虑。目前该基金会仍未回应Cointelegraph及记者关于核心指控的追问。

    2025年7月17日
    4500
  • 实物资产代币化:区块链如何变革真实世界资产交易与投资

    实物资产代币化正快速发展,涵盖黄金、房地产、知识产权等领域,全球市场规模已达数千亿美元。伦敦推出数字黄金产品,中国房企探索资产上链,多国完善监管框架。尽管流动性不足、估值和合规问题仍是挑战,但机构普遍看好其潜力,预计未来代币化资产规模将达数万亿美元,成为金融创新的重要方向。

    资讯 2025年9月4日
    1000

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险