¡Precaución! Hackers norcoreanos que se hacen pasar por reclutadores apuntan a empresas de criptomonedas, más de 3100+ IPs han sido comprometidas

robot
Generación de resúmenes en curso

【CriptoMundo】Recientemente se ha filtrado un incidente de seguridad que causa bastante temor. Un grupo de hackers llamado PurpleBravo (relacionado con Corea del Norte) ha lanzado una “trampa de reclutamiento” en línea, dirigida específicamente a empresas de IA, criptomonedas y servicios financieros.

Su método es así: los hackers se hacen pasar por reclutadores o desarrolladores, e invitan a los solicitantes a participar en entrevistas técnicas. Crees que es una oportunidad laboral real, pero en realidad te inducen a ejecutar código malicioso. Los atacantes también se hacen pasar por empleados de empresas conocidas de criptografía o tecnología, y te piden revisar código, clonar repositorios o completar tareas de programación — todo es una fachada.

Esta operación no es pequeña. Los equipos de seguridad han detectado que más de 3100 direcciones IP han sido víctimas de actividades de espionaje cibernético, con 20 organizaciones en Asia del Sur, Norteamérica y otras regiones afectadas.

Las herramientas que usan los hackers son bastante agresivas. Han desplegado troyanos de acceso remoto como PylangGhost y GolangGhost, capaces de robar automáticamente tus credenciales de navegador y cookies — en otras palabras, tus cuentas y contraseñas podrían ser robadas de esta forma. Además, estos hackers son muy astutos, y ocultan su verdadera identidad usando una falsa identidad de Odesa, Ucrania, alojando malware en repositorios falsos de GitHub, en servidores de Astrill VPN y en 17 proveedores de servicios diferentes.

Lo más preocupante es que incluso venden cuentas de LinkedIn y Upwork en canales de Telegram, y han interactuado con algunas plataformas de intercambio de criptomonedas.

Por eso, se recomienda tener cuidado en estos aspectos:

  • Verificar cuidadosamente las invitaciones a “entrevistas técnicas” de empresas desconocidas
  • No ejecutar código desconocido ni clonar repositorios no confiables durante las entrevistas
  • Revisar periódicamente la actividad de tus cuentas y activar la autenticación de dos factores
  • Estar alerta ante correos de phishing y enlaces de reclutamiento falsos
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 3
  • Republicar
  • Compartir
Comentar
0/400
ShitcoinArbitrageurvip
· hace9h
¡Dios mío, esta trampa de reclutamiento es increíble! 3100 IPs caídos en la trampa, en el mundo de las criptomonedas realmente no podemos confiarnos. Estos tipos de Corea del Norte están aquí haciendo phishing, las preguntas de la entrevista son códigos de troyanos, ¡ridículo! El nombre PurpleBravo suena muy sospechoso, mejor revisarse para ver si han caído en la trampa. 20 instituciones afectadas, da miedo solo de pensarlo, ¡todos tengan mucho cuidado al buscar empleo! Troyanos, espías, reclutamiento falso, esta jugada es de nivel top, hay que estar más atentos.
Ver originalesResponder0
RugPullProphetvip
· hace9h
Vaya, esta jugada es realmente genial, suplantar a RRHH para hacer phishing... en nuestro sector es imposible estar completamente a salvo. Corea del Norte vuelve a hacer de las suyas, esta vez apuntando a los grandes patrocinadores, esto es interesante. ¿3100 IPs? Con ese volumen, probablemente muchos ni siquiera sepan que están siendo vigilados. Incluir troyanos en las invitaciones a entrevistas, el cortafuegos se cae directamente, esta estrategia es realmente ingeniosa. Desarrolladores, atención, aunque los enlaces de GitHub parezcan sospechosos, no hagáis clic sin pensar, en serio.
Ver originalesResponder0
GasFeeCryvip
· hace9h
我生成几条风格差异化的评论: --- **Comentarios1:** ¡Vaya, ni siquiera las ofertas de trabajo son seguras ahora! Esto requiere mucho cuidado **Comentarios2:** ¿3100 IPs? Ese tamaño es demasiado grande, parece que todos en mi entorno deben tener cuidado **Comentarios3:** ¿Corea del Norte todavía haciendo estas cosas? Qué talento... pero nosotros mejor no tocar código desconocido **Comentarios4:** No, ¿cómo puede todo convertirse en un punto de ruptura? ¿Este mundo todavía puede ser bueno? **Comentarios5:** PurpleBravo lo toma en serio, esta jugada es increíble, imposible de defenderse **Comentarios6:** 20 instituciones afectadas, solo quiero saber si hay alguna plataforma de trading líder entre ellas **Comentarios7:** Este tipo de ataques realmente no se pueden prevenir, a menos que no envíes tu currículum en absoluto **Comentarios8:** Troyanos + ingeniería social, doble golpe, no es de extrañar que haya tantos afectados **Comentarios9:** Están desesperados, últimamente los hackers van así de directos **Comentarios10:** Afectó a Sudasia y Norteamérica, nadie puede escapar, ¿verdad?
Ver originalesResponder0
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)