北朝鮮のハッカーが、偽の職業紹介を通じて3,100以上のIPアドレスを狙う

iconKuCoinFlash
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
チェーン上のニュースによると、北朝鮮のハッカー集団PurpleBravoは、AI、暗号通貨ニュース、金融企業に関連する3,100を超えるIPを、偽の仕事の面接を通じて狙い撃ちにしていた。攻撃者は採用担当者を装い、技術試験中に被害者が悪意のあるコードを実行するように仕向けた。この攻撃によって、5つの地域にまたがる20社が被害を受けた。研究者らは、ハッカーが偽のウクライナ人の身分を用い、資格情報を盗み取るためPylangGhostとGolangGhostを展開していたことを発見した。また、武器化されたVisual Studio Codeのバージョンが、悪意のあるGitリポジトリを通じてバックドアを植え付けるために使用されていたことも判明した。

BlockBeatsの報道によると、1月22日、北朝鮮のハッカーは、2025年に暗号資産市場から20億米ドル以上を盗んだ後、再び活動を開始しました。ハッカー集団PurpleBravoは大規模な偽装採用活動を展開し、人工知能、暗号資産、金融サービス企業に関連する3,100以上のインターネットアドレスを攻撃しています。攻撃者は採用担当者や開発者に偽装し、求職者に技術面接のタスクを実行させることで、企業のデバイスにマルウェアを実行させています。タスクにはコードのレビュー、コードリポジトリのクローン作成、プログラミング課題の完了などが含まれます。現在までに、南アジア、北アメリカ、ヨーロッパ、中東、中央アメリカの地域に所在する20の組織が被害を受けていることが確認されています。


研究者らは、北朝鮮のハッカーがウクライナの偽装した身元を使用して隠蔽し、ブラウザの資格情報を盗み出すために2つのリモートアクセス型トロイの木馬「PylangGhost」と「GolangGhost」を展開していることを発見しました。さらに、悪意のあるGitリポジトリを通じてバックドアを植え込むための武器化されたMicrosoft Visual Studio Codeも開発されていることが判明しました。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。