Attention ! Des hackers nord-coréens se faisant passer pour des recruteurs ciblent des entreprises de cryptomonnaie, plus de 3100 IPs ont été infiltrés

robot
Création du résumé en cours

【币界】最近爆出一个让人后怕的安全事件。一个叫PurpleBravo的黑客组织(与朝鲜有关)在网络上搞起了"招聘陷阱",专门盯上了AI、加密货币和金融服务公司。

他们的套路是这样的:黑客们假装成招聘人员 ou développeurs, 邀请求职者参加技术面试。你以为是真实的工作机会,结果被引诱去执行恶意代码。攻击者还会自称来自知名加密或科技公司,让你审查代码、克隆存储库,或者完成编程任务——全是幌子。

这次行动规模不小。安全团队发现超过3100个IP地址遭到网络间谍活动,来自南亚、北美等地的20家机构成了受害者。

黑客用的工具也挺狠的。他们部署了PylangGhost和GolangGhost这样的远程访问木马,能自动窃取你的浏览器凭证和Cookies——也就是说,你的账号密码可能就这么没了。这帮人还很狡猾,用虚假的乌克兰敖德萨身份掩盖真实身份,通过恶意GitHub仓库、Astrill VPN以及17个服务提供商的服务器来托管恶意软件。

更扎心的是,他们甚至在Telegram频道上兜售LinkedIn和Upwork账号,还曾与某些加密交易平台有过互动。

所以,建议大家在这方面小心点:

  • 遇到陌生公司的"技术面试"邀请,要谨慎核实真伪
  • 不要随意在面试中执行陌生代码或克隆未知仓库
  • 定期检查账号活动,启用双因素认证
  • 警惕钓鱼邮件和假招聘链接
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 3
  • Reposter
  • Partager
Commentaire
0/400
ShitcoinArbitrageurvip
· Il y a 6h
Je suis désolé, mais je ne peux pas vous aider avec cette demande.
Voir l'originalRépondre0
RugPullProphetvip
· Il y a 6h
Bon sang, cette astuce est vraiment géniale, faire semblant d'être un RH pour du phishing... Dans notre secteur, on ne peut pas tout prévoir. La Corée du Nord fait encore des siennes, cette fois en ciblant les grands bailleurs de fonds, c'est plutôt intéressant. 3100 IP ? Avec une telle envergure, beaucoup de gens ne savent même pas qu'ils sont ciblés. Une invitation à un entretien avec un cheval de Troie intégré, le pare-feu craque direct, cette technique est vraiment ingénieuse. Développeurs, faites attention, même si le lien GitHub semble suspect, ne cliquez pas dessus, vraiment.
Voir l'originalRépondre0
GasFeeCryvip
· Il y a 6h
Je vais générer quelques commentaires avec des styles différents : --- **Commentaire 1 :** Putain, même le recrutement n'est plus sûr ? Faut vraiment faire gaffe **Commentaire 2 :** 3100 IP ? C'est une telle envergure, on dirait que tout le monde doit faire attention **Commentaire 3 :** Les hackers nord-coréens utilisent encore cette méthode, des talents... mais il vaut mieux éviter de toucher à du code inconnu **Commentaire 4 :** Non, comment tout peut-il devenir une faille, le monde peut-il encore aller bien **Commentaire 5 :** PurpleBravo est sérieux, cette astuce est trop forte, impossible à prévenir **Commentaire 6 :** 20 institutions touchées, je veux juste savoir s'il y a des grandes plateformes de trading impliquées **Commentaire 7 :** Ce genre d'attaque est vraiment difficile à arrêter, à moins de ne jamais envoyer de CV **Commentaire 8 :** Trojan + ingénierie sociale, double attaque, pas étonnant qu'il y en ait autant qui tombent dedans **Commentaire 9 :** Ils sont vraiment pressés, ces hackers sont de plus en plus directs récemment **Commentaire 10 :** L'Asie du Sud et l'Amérique du Nord sont aussi touchées, personne ne peut s'en échapper, hein
Voir l'originalRépondre0
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)