您好,欢迎来到标准下载网!

朝鲜黑客瞄准印度加密货币求职者

时间:2025-06-19 14:50:16 来源:标准下载网 类别:软件攻略

思科Talos报告称,一个名为"著名千里马"的朝鲜黑客组织近期将攻击目标锁定在印度加密货币求职者身上。该组织显然与拉撒路集团没有直接关联。

目前尚难判断这些攻击行为是小型窃取活动,还是为更大规模攻击做的准备工作。加密货币行业求职者今后需提高警惕。

朝鲜加密货币黑客活动持续蔓延

朝鲜的拉撒路集团因实施加密货币行业史上最大规模的黑客攻击而臭名昭著。但这并非该国唯一的Web3犯罪集团,朝鲜在DeFi领域同样存在感强烈。

思科Talos发现近期印度出现采用新型作案手法的加密货币犯罪活动:

报告显示"著名千里马"并非新生组织,自2024年中期或更早便开始运作。在最近多起事件中,朝鲜黑客曾通过应聘公开职位试图渗透Kraken等美国加密货币公司。

而"著名千里马"则反其道而行,用虚假招聘信息诱骗潜在工作者。

该公司称:"这些攻击活动包括...创建虚假招聘广告和技能测试页面。后者会要求用户复制粘贴恶意命令行,声称需安装驱动程序来完成最终技能测试阶段。[受影响用户]主要集中在印度。"

相比拉撒路集团的"盛名","著名千里马"的网络钓鱼手段显得拙劣许多。思科指出该组织总是拙劣模仿知名加密企业的招聘申请。

这些诱饵并未使用真实企业的品牌标识,提出的问题也与所伪装职位毫不相干。

吞食诱饵的受害者

受害者通过伪装成知名科技或加密企业的虚假招聘网站被诱骗。填写申请后,他们会收到视频面试邀请。

在此过程中,网站要求运行命令行指令——声称用于安装视频驱动——实则下载安装恶意软件。

一旦安装成功,PylangGhost木马将使攻击者完全控制受害者系统。该木马窃取登录凭证、浏览器数据及加密钱包信息,针对MetaMask、Phantom和1Password等80余种流行扩展程序。

近期BitMEX在挫败恶意软件攻击后声称,拉撒路集团至少使用两支团队:低技术团队负责初始安全协议突破,高技术团队实施后续窃取。这可能是朝鲜黑客圈的常见操作模式。

遗憾的是,在不做推测的情况下很难得出确切结论。朝鲜是否想通过黑入这些求职者来更好地伪装成加密行业应聘者?

用户应当警惕主动提供的职位邀约,避免运行未知命令,并通过终端防护、多因素认证和浏览器扩展监控来保护系统安全。

在分享任何敏感信息前,务必核实招聘平台的真实性。

科技快讯 更多+
  • Binance Alpha将于今日下午15:00进行空投,具体币种未公告

    2025-07-20 13:50
    7 月 20 日,据 Binance 官方公告,Binance Alpha 将于今天下午 15:00(UTC+8)进行空投。持有至少 180 个 Binance Alpha 积分的用户可申领代币空投。先到先得,直至空投池领取完毕或活动结束。 Binance 表示具体详情将另行公布,具体空投币种敬请关注官方渠道。
  • 受「Conflux计划参与人民币稳定币发行试点」消息影响,CFX 24小时涨幅扩大至17%

    2025-07-20 13:31
    7 月 20 日,据 HTX 行情信息,受「树图 Conflux 公链 3.0 即将上线并计划参与「一带一路」离岸人民币稳定币发行试点」消息影响,CFX 持续拉升触及 0.124 美元,现报 0.1233 美元,24 小时涨幅扩大至 17%。
  • Binance Alpha将于7月22日上线Yala (YALA)

    2025-07-20 13:28
    7 月 20 日,Binance Alpha 将于 7 月 22 日上线 Yala (YALA)。符合条件的用户可在交易开放后,使用 Alpha 积分在活动页面领取空投,更多详情后续公布。
  • 某波段巨鲸清仓5578枚ETH,价值2021万美元

    2025-07-20 13:24
    7 月 20 日,据链上分析师 Ai 姨(@ai_9684xtpa)监测,波段巨鲸「0x54d...e6029」过去 2 小时清仓 5578 枚 ETH,价值 2021 万美元,买入成本 3583 美元,卖出均价 3624 美元,共获利 22.8 万美元。 该巨鲸自 6 月 20 日以来的两次波段胜率 100%,共获利 83.3 万美元。
  • 某鲸鱼向Bybit存入253万枚SPX,价值455万美元

    2025-07-20 13:16
    7 月 20 日,据 OnchainLens 监测,某鲸鱼向 Bybit 存入了 253 万枚 SPX,价值 455 万美元,获利 446 万美元。 该鲸鱼仍在 3 个不同的钱包中持有 635.7 万枚 SPX,价值 1144 万美元。
  • 某鲸鱼近期6次开多ETH全部盈利,总利润接近300万美元

    2025-07-20 13:04
    7 月 20 日,据 Lookonchain 监测,鲸鱼 0xd5ff 一小时前平仓其在 开设的 ETH 多头仓位,再次锁定 170 万美元利润。 在过去 4 天里,该鲸鱼进行了 6 笔 ETH 多头交易全部盈利,胜率高达 100%,总利润接近 300 万美元。
  • Solana生态Meme项目MEW发布动画预告片,持续推进IP建设升级

    2025-07-20 12:55
    7 月 20 日,Solana 生态 Meme 项目 MEW 近日发布首支动画预告片,获社区广泛好评,持续推进 IP 建设升级。动画预告片呈现精美画风与完整世界观,彰显项目团队持续建设该 IP 的决心,后续将通过动画及周边内容深化 MEW 品牌价值。
  • Upbit 24小时交易量排行:XRP、DOGE、XTZ、ETH、ETC位列前五

    2025-07-20 12:50
    7 月 20 日,据 CoinGecko 数据,过去 24 小时,韩国最大交易平台 Upbit 交易量达 32 亿美元,其中 XRP/KRW 交易对以 15.15% 的成交量占比位居韩元交易市场首位,其余排名前五分别为:DOGE、XTZ、ETH、ETC。
  • 查看更多

CopyRight 2024 www.bzxz.net All Rights Reserved 湘ICP备2023016450号-1

本网站所展示的内容均由用户自行上传发布,本站仅提供信息存储服务。若您认为其中内容侵犯了您的合法权益,请及时联系我们处理,我们将在核实后尽快删除相关内容。