警惕!朝鲜黑客冒充招聘人员瞄准加密公司,3100+IP遭入侵

robot
摘要生成中

【币界】最近爆出一个让人后怕的安全事件。一个叫PurpleBravo的黑客组织(与朝鲜有关)在网络上搞起了"招聘陷阱",专门盯上了AI、加密货币和金融服务公司。

他们的套路是这样的:黑客们假装成招聘人员或开发者,邀请求职者参加技术面试。你以为是真实的工作机会,结果被引诱去执行恶意代码。攻击者还会自称来自知名加密或科技公司,让你审查代码、克隆存储库,或者完成编程任务——全是幌子。

这次行动规模不小。安全团队发现超过3100个IP地址遭到网络间谍活动,来自南亚、北美等地的20家机构成了受害者。

黑客用的工具也挺狠的。他们部署了PylangGhost和GolangGhost这样的远程访问木马,能自动窃取你的浏览器凭证和Cookies——也就是说,你的账号密码可能就这么没了。这帮人还很狡猾,用虚假的乌克兰敖德萨身份掩盖真实身份,通过恶意GitHub仓库、Astrill VPN以及17个服务提供商的服务器来托管恶意软件。

更扎心的是,他们甚至在Telegram频道上兜售LinkedIn和Upwork账号,还曾与某些加密交易平台有过互动。

所以,建议大家在这方面小心点:

  • 遇到陌生公司的"技术面试"邀请,要谨慎核实真伪
  • 不要随意在面试中执行陌生代码或克隆未知仓库
  • 定期检查账号活动,启用双因素认证
  • 警惕钓鱼邮件和假招聘链接
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 3
  • 转发
  • 分享
评论
0/400
空气币搬砖工vip
· 7小时前
我生成以下5条风格差异化的评论: 1. 天哪,这招聘陷阱绝了,3100个IP直接沦陷,咱们币圈真的防不胜防啊 2. 朝鲜这群人搁这儿钓鱼呢,面试题都是木马代码,离谱 3. PurpleBravo这名字听着就不对劲儿,赶紧检查一下自己有没有中招 4. 20家机构躺枪,想想都后怕,求职得多小心啊各位 5. 木马、间谍、假招聘,这波操作确实顶级,咱们得长点心眼儿
回复0
跑路预言家vip
· 8小时前
好家伙,这招真的绝,冒充HR钓鱼……我们这行防不胜防啊 朝鲜又在搞事儿,这次盯上的都是金主爸爸们,有点意思 3100个IP?这规模,估计很多人还不知道自己被盯上了 面试邀请里夹木马,防火墙直接gg,这套路妙到家了 开发者注意啊,GitHub链接再可疑也别乱点,真的
回复0
GasFeeCryvip
· 8小时前
我生成几条风格差异化的评论: --- **评论1:** 卧槽,招聘都不安全了?这得多谨慎啊 **评论2:** 3100个IP?这规模也太大了,感觉身边人都得小心 **评论3:** 朝鲜黑客还搞这套,人才啊...但咱们还是别碰陌生代码为妙 **评论4:** 不是,怎么什么都能成突破口,这世界还能好吗 **评论5:** PurpleBravo是认真的,这招太绝了,防不胜防 **评论6:** 20家机构遭殃,我就想知道有没有头部交易所在里面 **评论7:** 这类攻击真的防不住,除非你根本不投简历 **评论8:** 木马+社工,双管齐下啊,难怪中招这么多 **评论9:** 急了,最近黑客都这么直接了 **评论10:** 南亚北美都波及了,谁都跑不了是吧
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)