Hacker Triều Tiên nhắm vào hơn 3.100 địa chỉ IP thông qua các buổi phỏng vấn việc làm giả

iconKuCoinFlash
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Tin tức trên chuỗi cho biết các tin tặc Triều Tiên thuộc nhóm PurpleBravo đã nhắm mục tiêu vào hơn 3.100 địa chỉ IP liên quan đến trí tuệ nhân tạo, tin tức tiền điện tử và các công ty tài chính thông qua các buổi phỏng vấn việc làm giả. Các đối tượng tấn công giả danh nhà tuyển dụng để dụ nạn nhân thực thi mã độc hại trong quá trình đánh giá kỹ thuật. Cuộc tấn công đã ảnh hưởng đến 20 công ty tại 5 khu vực. Các nhà nghiên cứu phát hiện ra rằng tin tặc đã sử dụng danh tính giả của người Ukraina và triển khai PylangGhost và GolangGhost để đánh cắp thông tin đăng nhập. Một phiên bản Visual Studio Code được vũ khí hóa cũng đã được sử dụng để cài đặt cửa sau thông qua các kho lưu trữ Git độc hại.

Theo thông báo từ BlockBeats, ngày 22 tháng 1, sau khi đánh cắp hơn 2 tỷ USD từ thị trường tiền mã hóa vào năm 2025, tin tặc Triều Tiên đã quay trở lại. Tổ chức tin tặc có tên PurpleBravo đã phát động một chiến dịch tuyển dụng giả quy mô lớn, tấn công hơn 3.100 địa chỉ internet liên quan đến các công ty trí tuệ nhân tạo, tiền mã hóa và dịch vụ tài chính. Các tin tặc giả danh nhà tuyển dụng hoặc lập trình viên, lừa đảo người tìm việc thực hiện các nhiệm vụ phỏng vấn kỹ thuật, bao gồm xem xét mã nguồn, sao chép kho lưu trữ mã hoặc hoàn thành các bài kiểm tra lập trình, qua đó thực thi mã độc hại trên thiết bị của doanh nghiệp. Đến nay đã xác nhận có 20 tổ chức tại Nam Á, Bắc Mỹ, châu Âu, Trung Đông và Trung Mỹ bị ảnh hưởng.


Các nhà nghiên cứu đã phát hiện ra rằng các tin tặc Triều Tiên đã sử dụng danh tính giả của Ukraine để che giấu, đồng thời triển khai hai loại phần mềm gián điệp truy cập từ xa là PylangGhost và GolangGhost nhằm đánh cắp thông tin xác thực trình duyệt. Ngoài ra, họ còn phát triển phiên bản Microsoft Visual Studio Code được vũ khí hóa, cài đặt cửa sau thông qua kho lưu trữ Git độc hại.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.