朝鮮駭客透過假職業面試針對 3,100 多個 IP 進行攻擊

iconKuCoinFlash
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon精華摘要

expand icon
鏈上新聞顯示,來自PurpleBravo的朝鮮駭客針對與人工智能、加密貨幣新聞和金融機構相關的3,100多個IP地址,透過假裝招聘面試進行攻擊。攻擊者假扮招聘人員,誘使受害者在技術測試期間執行惡意程式碼。此次入侵事件影響了五個地區的20家公司。研究人員發現,駭客使用了假的烏克蘭身份,並部署了PylangGhost和GolangGhost來竊取憑證。此外,還使用了一個被武器化的Visual Studio Code版本,透過惡意的Git倉庫植入後門。

BlockBeats 訊息,1 月 22 日,繼 2025 年從加密貨幣市場竊取逾 20 億美元後,朝鮮駭客再度發動攻擊,名為 PurpleBravo 的駭客組織發起大規模虛假招聘活動,針對與人工智慧、加密貨幣和金融服務公司相關的 3100 多個互聯網地址發動攻擊。攻擊者假扮招聘人員或開發者,誘導求職者執行技術面試任務,包括審查程式碼、克隆程式碼庫或完成編程任務,從而於企業設備上執行惡意程式碼。目前已有 20 個來自南亞、北美、歐洲、中東和中美洲的機構確認受害。


研究人員發現,朝鮮駭客使用偽造的烏克蘭身份作為掩護,並部署了兩種遠程訪問木馬 PylangGhost 和 GolangGhost 來竊取瀏覽器的憑證。此外,他們還開發了具武器化的 Microsoft Visual Studio Code,透過惡意的 Git 儲存庫植入後門。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露