朝鲜黑客组织利用新型恶意软件窃取加密货币从业者敏感信息

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

与朝鲜有关联的黑客组织正在通过精心设计的恶意软件攻击加密货币行业求职者,专门窃取数字钱包和密码管理器的登录凭证。

网络安全公司Cisco Talos在6月18日发布的最新报告中披露,发现了一种名为”PylangGhost”的Python远程访问木马(RAT),该恶意软件与朝鲜黑客组织”Famous Chollima”(又称”Wagemole”)存在关联。

该黑客组织主要针对印度地区具有加密货币和区块链经验的求职者,通过虚假工作面试实施社交工程攻击。报告指出:”从发布的职位信息来看,Famous Chollima明显将目标锁定在具备加密货币和区块链技术背景的专业人士身上。”

虚假招聘网站成为恶意软件传播渠道

攻击者创建了冒充Coinbase、Robinhood和Uniswap等知名加密货币公司的虚假招聘网站,并设计了一套复杂的攻击流程。

整个攻击始于假冒招聘人员的初步联系,他们会向目标发送技能测试网站的链接,借此收集个人信息。

朝鲜黑客组织利用新型恶意软件窃取加密货币从业者敏感信息
虚假招聘网站示例。来源:Cisco Talos

在所谓的”面试”环节,受害者会被诱导开启视频和摄像头权限,同时被欺骗执行恶意命令——攻击者以需要安装更新的视频驱动程序为由,最终实现对设备的完全控制。

恶意软件专门窃取加密货币资产

研究人员表示,PylangGhost是此前发现的GolangGhost RAT的变种版本,两者具有相似的功能特征。

分析显示,该恶意软件能够远程控制受感染系统,并窃取超过80个浏览器扩展的cookie和登录凭证,包括MetaMask、1Password、NordPass、Phantom等主流密码管理器和加密货币钱包。

朝鲜黑客组织利用新型恶意软件窃取加密货币从业者敏感信息
下载恶意负载的指令。来源:Cisco Talos

功能强大的多用途恶意软件

这款恶意软件具备多种攻击能力,包括屏幕截图、文件管理、浏览器数据窃取、系统信息收集以及维持对受感染系统的持久远程访问。

研究人员通过分析代码中的注释特征判断,攻击者不太可能使用AI大语言模型来辅助编写这些恶意代码。

虚假招聘已成常见攻击手段

这并非朝鲜黑客首次利用虚假工作机会实施攻击。今年4月,与价值14亿美元Bybit黑客事件有关的攻击者就曾通过植入恶意软件的虚假招聘测试专门针对加密货币开发者。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/5415.html

CHAINTT的头像CHAINTT
上一篇 2025年6月20日 上午10:15
下一篇 2025年6月20日 下午2:15

相关推荐

  • 香港稳定币新规生效引发相关股票下滑,专家称属健康市场回调

    香港地区稳定币概念股周五集体重挫,云锋金融(-16%)、国泰君安国际(-11%)等公司跌幅超10%。此次调整正值香港实施新稳定币监管框架过渡期,专家普遍认为这是对前期投机过热的健康修正。新规要求全额储备、高准入门槛(最低318万美元资本),预计将促使市场整合,仅少数合规企业能获首批牌照。尽管港元稳定币短期难敌美元稳定币,但严格监管或助其在国际贸易结算中建立优势。分析师指出,此次调整过滤了短期投机,有利于夯实香港数字资产中心地位。

    2025年8月4日
    12400
  • 23州牌照助力合规突破:Gate US如何在严格监管的美国加密市场寻找机遇

    在加密行业监管趋严背景下,Gate Group凭借23个州级货币传输牌照正式推出合规交易平台Gate US,重点覆盖美国中西部及南部经济枢纽地区。平台采取”本土托管+州牌照”策略,聚焦现货交易等基础服务,严格遵循FinCEN注册和AML/KYC要求。相比Coinbase等主流平台,Gate US以稳健合规为突破口,通过差异化区域服务和全球风控经验寻求市场立足点。此次布局标志着Gate全球化战略关键进展,在行业从”跑得快”转向”活得稳”阶段,为美国用户提供安全交易渠道的同时,也为加密平台合规化运营提供新范本。

    2025年8月4日
    11400
  • World Liberty销毁4700万枚代币救市未果,代币价格跌势持续

    特朗普家族加密项目World Liberty Financial销毁4700万枚WLFI代币以应对价格下跌,旨在减少流通供应、提升稀缺性。该代币自周一上市后价格持续下滑,跌幅超31%。团队计划通过回购销毁机制稳定币价,但市场评论认为此类投机行为反映加密行业尚未成熟。

    2025年9月3日
    12700
  • 特朗普签署加密货币行政令:401(K)可投资加密资产 | Bullish交易所计划IPO | Coinbase大额USDC交易手续费调整

    重要新闻回顾 特朗普签署行政命令允许401(K)投资加密货币 美国总统特朗普8月7日签署行政令,允许401(k)等退休计划投资加密货币等另类资产,要求劳工部与SEC重新评估监管规定,可能吸引资产管理巨头进入12万亿美元退休账户市场。 Ripple斥资2亿美元收购稳定币平台Rail Ripple宣布以2亿美元收购多伦多稳定币平台Rail,预计2025年完成,将增强其在全球支付网络中的稳定币支付能力。 菲律宾封锁10家未注册加密交易所 菲律宾证交会公告指出OKX、Bybit等10家未注册交易所仍在运营,违反7月5日新规,已要求电信运营商屏蔽访问。 赵长鹏申请驳回FTX17.6亿美元索赔案 Binance创始人CZ向美国破产法院提交动议,辩称美国法院无管辖权,强调2021年股份回购交易中仅为”名义对手方”。 MEI Pharma启动1亿美元莱特币机构财库策略 纳斯达克上市生物制药公司MEI Pharma购入929,548枚LTC作为核心储备资产,成为首家将莱特币纳入储备的上市公司。 Bullish计划IPO筹资6.29亿美元 Peter Thiel支持的加密交易平台Bullish提交IPO文件,计划发行2030万股,按最高定价计算预计募资6.293亿美元。 Artelo启动SOL储备资产战略 纳斯达克上市制药公司Artelo通过私募筹集947.5万美元,将SOL纳入储备,成为首家采用加密货币储备的上市药企。 Coinbase对大额USDC交易征收0.1%手续费 Coinbase宣布8月13日起对30天内净USDC兑美元超500万美元部分收取0.1%费用,以缓解套利压力。 下周看点 FTX确认8月15日债权人分配记录日 FTX确认8月15日为债权人分配记录日,预计9月底发放资产,债权人需提前完成KYC手续。 代币解锁 Aptos 8月11日解锁1131万APT EigenCloud 8月12日解锁129万EIGEN Avalanche 8月15日解锁167万AVAX Starknet 8月15日解锁1.27亿STRK Onyxcoin 8月15日解锁2.9638亿XCN Moca Network 8月15日解锁243万MOCA Sei 8月16日解锁5556万SEI Arbitrum 8月16日解锁9265万ARB ZKsync 8月17日解锁1.7308亿ZK ApeCoin 8月17日解锁1560万APE

    资讯 2025年8月8日
    13000
  • 治理代币还是政治筹码?WLFI周一上线引爆市场热议与投资机会

    特朗普家族支持的治理代币WLFI于9月1日正式上线交易,总供应量1000亿枚,具备治理与金融双重属性。该项目通过分阶段私募筹集超5.5亿美元,特朗普家族持有60%股权并控制75%收益。尽管锁仓机制旨在稳定市场,其价格波动显著,衍生品交易活跃。WLFI被视为政治与金融结合的实验,长期价值取决于生态落地及监管环境。

    2025年9月1日
    6200

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险