朝鮮黑客針對使用惡意軟件的加密求職者

來源 Cryptopolitan

朝鮮黑客著名的喬利馬(Chollima)針對加密貨幣專家進行了虛假的求職面試,旨在竊取他們的數據並在其設備上部署惡意軟件。惡意軟件從80多個瀏覽器擴展程序中偷走了CredentIAL,包括密碼管理器和加密錢包,例如MetAmask,1Password,Nordpass,Nordpass,Phantom,Bitski,Initia,Initia, TronLink和Multiversex。

週三,威脅情報研究公司思科塔洛斯(Cisco Talos)報告說,著名的喬利瑪(Chollima)成爲合法公司,並指示毫無戒心的受害者進入技能測試網站,受害者輸入了個人詳細信息並回答了技術問題。

Coinbase 等人的技能測試站點 ,Archbase,Robinhood,Uniswap等,這有助於實現目標。

只有少數幾個用戶主要在印度,受到開源智能的影響。 Digital South信仰總監Dileep Kumar HV建議,爲了應對這些騙局,印度應對區塊鏈公司進行網絡安全審覈,並監視僞造的工作門戶網站。他還呼籲在跨境網絡犯罪和數字意識運動上進行StronGer全球協調。

塔洛斯(Talos)跟進騙局並確認朝鮮聯繫

網絡安全研究公司Cisco Talos聲稱,新的總部位於Python的遠程訪問特洛伊木馬稱爲“ Pylangghost”惡意軟件與朝鮮相關的黑客黑客集體,稱爲“著名的Chollima”,也稱爲“ Wagemole”。

該公司還透露,Pylangghost惡意軟件在功能上等同於先前記錄的Golangghost Rat,具有許多相同的功能。著名的Chollima使用基於Python的變體來定位Windows系統,而Golang版本以MacOS用戶爲目標。 Linux系統被排除在這些最新攻擊之外。

根據塔洛斯(Talos)的說法,自2024年以來,威脅性演員小組通過了幾項有據可查的運動。這些活動包括使用具有傳染性訪談的變體(又稱欺騙性發展),並創建虛假的招聘廣告和技能測試頁面。指示用戶複製並粘貼(點擊fix)惡意命令行,以安裝進行最終技能測試階段所需的驅動程序。  

5月發現的最新計劃中的候選人被指示啓用相機訪問視頻採訪,並提示覆制和執行僞裝成視頻驅動程序安裝的惡意命令。因此,他們最終在小工具中使用了Pylangghost。執行始於文件“ nvidia.py”,該文件執行多個任務:每當用戶登錄到系統上時,它創建了一個註冊表值來啓動RAT,生成了一個GUID,以與命令和控制服務器通信(C2)服務器(連接到C2服務器),並輸入與服務器通信的命令循環。

根據思科塔洛斯(Cisco Talos)的說法,“根據瀏覽器指紋識別,用於下載所謂修復程序的說明是不同的,並且還用適當的Shell語言給出了OS:Windows的PowerShell或Command Shell,MacOS bash。”

塔洛斯(Talos)觀察到,除了直接從交流中竊取資金外,最近著名的喬利瑪黑客(Chollima Hackers)致力於加密專業人員,以收集信息,並可能從內部收集加密貨幣公司。今年早些時候,朝鮮黑客建立了僞造的美國公司Blocknovas LLC和Softglide LLC,以通過FBI佔領Blocknovas域之前通過欺詐性工作面試來分發惡意軟件。

朝鮮是臭名昭著的黑客計劃的樞紐

2024年12月,耗資5,000萬美元的Radiant Capital Hack始於朝鮮朝鮮朝鮮演員以前的騙局trac並向工程師發送了帶有惡意軟件的PDF。模仿者以要求對他們正在從事的新項目進行反饋的幌子共享了一個郵政編碼。

日本,韓國和美國的一份聯合聲明還證實,包括拉撒路在內的朝鮮支持的團體在2024年通過多個加密搶劫案偷走了至少6.59億美元。特使指出,朝鮮的海外工人,包括從事“惡意網絡活動”的IT專家,包括“納入武器”的主要因素,是由武器和武器進行的主要能力,可以通過武器和武器進行武器,並通過武器和武器來進行武器,並且可以通過這種武器來進行武器,並且可以通過這種武器來進行武器。

鏈分析副總裁艾琳·普蘭特(Erin Plante)證實,與朝鮮相關的黑客是迄今爲止最多產的加密黑客黑客。在2022年,他們打破了自己的盜竊記錄,估計在幾次黑客攻擊中竊取了價值17億美元的加密貨幣,高於2021年的4.288億美元。

但是,在五月,加密貨幣交易所克雷肯(Kraken)透露,它已經成功地陷入了dent,並挫敗了申請IT職位的朝鮮特工。 在訪談期間dent基本的ITY驗證測試失敗時抓住了申請人

鑰匙差線:祕密工具加密項目用於獲得保證媒體覆蓋

免責聲明:僅供參考。 過去的表現並不預示未來的結果。
placeholder
史上規模最大「三巫日」將至,以伊衝突下美股交易有點怪?TradingKey - 6月20日週五,美國資本市場將迎來令人聞風喪膽的「三巫日」(triple witching day),這是股票指數期貨、股票指數期權和個股期權同時到期的日子,往往伴隨著高交易量和市場劇烈波動。SpotGamma數據顯示,在本週五的三巫日中,將有超過6萬億美元的股票、ETF和指數相關的期權合約到期,這料創有史以來最大金額。需要指出的是,據道瓊市場有記錄的數據,這將是2000
作者  TradingKey
昨日 06: 17
TradingKey - 6月20日週五,美國資本市場將迎來令人聞風喪膽的「三巫日」(triple witching day),這是股票指數期貨、股票指數期權和個股期權同時到期的日子,往往伴隨著高交易量和市場劇烈波動。SpotGamma數據顯示,在本週五的三巫日中,將有超過6萬億美元的股票、ETF和指數相關的期權合約到期,這料創有史以來最大金額。需要指出的是,據道瓊市場有記錄的數據,這將是2000
placeholder
史上最大「三巫日」來襲!美股將迎大波動? 美股休市日後迎來「三巫日」(triple witching day),市場波動或加劇。
作者  Tony Chou
昨日 08: 53
美股休市日後迎來「三巫日」(triple witching day),市場波動或加劇。
placeholder
特朗普突然「變臉」引發行情!金價短線急跌 FXStreet首席分析師黃金技術前景分析24K99訊 週五(6月20日)亞市早盤,現貨黃金短線突然快速下滑,金價剛剛跌破3360美元/盎司關口。FXStreet首席分析師Valeria Bednarik撰文,對黃金技術前景進行分析。
作者  FX168
11 小時前
24K99訊 週五(6月20日)亞市早盤,現貨黃金短線突然快速下滑,金價剛剛跌破3360美元/盎司關口。FXStreet首席分析師Valeria Bednarik撰文,對黃金技術前景進行分析。
placeholder
為什麼關注日本央行升息?日元避險地位下降了嗎?TradingKey - 在全球資本市場中,日本央行政策動向和日元匯率走勢通常是投資決策的重要風向標。在很多情況下,日本央行的一舉一動會波及全球股市、債市和汇市,比如日本央行升息導致國際資本流動和美股拋售。全球最大淨債權國的角色支撐了日元避險地位,長期低利率政策和由此催生的套息交易也大幅提升了日元的國際地位。因潛在的資本回流,日本央行政策變化不僅是區域性事件,更是全球金融體係的「槓桿支點」。日本央
作者  TradingKey
11 小時前
TradingKey - 在全球資本市場中,日本央行政策動向和日元匯率走勢通常是投資決策的重要風向標。在很多情況下,日本央行的一舉一動會波及全球股市、債市和汇市,比如日本央行升息導致國際資本流動和美股拋售。全球最大淨債權國的角色支撐了日元避險地位,長期低利率政策和由此催生的套息交易也大幅提升了日元的國際地位。因潛在的資本回流,日本央行政策變化不僅是區域性事件,更是全球金融體係的「槓桿支點」。日本央
placeholder
日本核心CPI創兩年新高!升息預期持續,日幣匯率未來繼續升值?截至發稿,美元/日圓(USD/JPY)跌0.11%,報145.29,未突破近期的震盪區間。
作者  Alison Ho
10 小時前
截至發稿,美元/日圓(USD/JPY)跌0.11%,報145.29,未突破近期的震盪區間。
goTop
quote