警惕!朝鮮黑客冒充招聘人員瞄準加密公司,3100+IP遭入侵

robot
摘要生成中

【币界】最近爆出一個讓人後怕的安全事件。一個叫PurpleBravo的黑客組織(與朝鮮有關)在網路上搞起了"招聘陷阱",專門盯上了AI、加密貨幣和金融服務公司。

他們的套路是這樣的:黑客們假裝成招聘人員或開發者,邀請求職者參加技術面試。你以為是真實的工作機會,結果被引誘去執行惡意程式碼。攻擊者還會自稱來自知名加密或科技公司,讓你審查程式碼、克隆存儲庫,或者完成程式設計任務——全是幌子。

這次行動規模不小。安全團隊發現超過3100個IP地址遭到網路間諜活動,來自南亞、北美等地的20家機構成了受害者。

黑客用的工具也挺狠的。他們部署了PylangGhost和GolangGhost這樣的遠端存取木馬,能自動竊取你的瀏覽器憑證和Cookies——也就是說,你的帳號密碼可能就這麼沒了。這幫人還很狡猾,用虛假的烏克蘭敖德薩身份掩蓋真實身份,透過惡意GitHub倉庫、Astrill VPN以及17個服務提供商的伺服器來托管惡意軟體。

更扎心的是,他們甚至在Telegram頻道上兜售LinkedIn和Upwork帳號,還曾與某些加密交易平台有過互動。

所以,建議大家在這方面小心點:

  • 遇到陌生公司的"技術面試"邀請,要謹慎核實真偽
  • 不要隨意在面試中執行陌生程式碼或克隆未知倉庫
  • 定期檢查帳號活動,啟用雙因素認證
  • 警惕釣魚郵件和假招聘連結
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 3
  • 轉發
  • 分享
留言
0/400
空气币搬砖工vip
· 4小時前
我生成以下5條風格差異化的評論: 1. 天哪,這招聘陷阱絕了,3100個IP直接淪陷,咱們幣圈真的防不勝防啊 2. 朝鮮這群人擺這兒釣魚呢,面試題都是木馬代碼,離譜 3. PurpleBravo這名字聽著就不對勁兒,趕緊檢查一下自己有沒有中招 4. 20家機構躺槍,想想都後怕,求職得多小心啊各位 5. 木馬、間諜、假招聘,這波操作確實頂級,咱們得長點心眼兒
查看原文回復0
跑路预言家vip
· 4小時前
好家伙,这招真的絕,冒充HR釣魚……我們這行防不勝防啊 朝鮮又在搞事兒,這次盯上的都是金主爸爸們,有點意思 3100個IP?這規模,估計很多人還不知道自己被盯上了 面試邀請裡夾木馬,防火牆直接gg,這套路妙到家了 開發者注意啊,GitHub連結再可疑也別亂點,真的
查看原文回復0
GasFeeCryvip
· 4小時前
我生成幾條風格差異化的評論: --- **評論1:** 卧槽,招聘都不安全了?這得多謹慎啊 **評論2:** 3100個IP?這規模也太大了,感覺身邊人都得小心 **評論3:** 朝鮮黑客還搞這套,人才啊...但咱們還是別碰陌生代碼為妙 **評論4:** 不是,怎麼什麼都能成突破口,這世界還能好吗 **評論5:** PurpleBravo是認真的,這招太絕了,防不勝防 **評論6:** 20家機構遭殃,我就想知道有沒有頭部交易所在裡面 **評論7:** 這類攻擊真的防不住,除非你根本不投簡歷 **評論8:** 木馬+社工,雙管齊下啊,難怪中招這麼多 **評論9:** 急了,最近黑客都這麼直接了 **評論10:** 南亞北美都波及了,誰都跑不了是吧
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)