您好,欢迎来到标准下载网!

朝鲜黑客瞄准印度加密货币求职者

时间:2025-06-19 14:50:16 来源:标准下载网 类别:软件攻略

思科Talos报告称,一个名为"著名千里马"的朝鲜黑客组织近期将攻击目标锁定在印度加密货币求职者身上。该组织显然与拉撒路集团没有直接关联。

目前尚难判断这些攻击行为是小型窃取活动,还是为更大规模攻击做的准备工作。加密货币行业求职者今后需提高警惕。

朝鲜加密货币黑客活动持续蔓延

朝鲜的拉撒路集团因实施加密货币行业史上最大规模的黑客攻击而臭名昭著。但这并非该国唯一的Web3犯罪集团,朝鲜在DeFi领域同样存在感强烈。

思科Talos发现近期印度出现采用新型作案手法的加密货币犯罪活动:

报告显示"著名千里马"并非新生组织,自2024年中期或更早便开始运作。在最近多起事件中,朝鲜黑客曾通过应聘公开职位试图渗透Kraken等美国加密货币公司。

而"著名千里马"则反其道而行,用虚假招聘信息诱骗潜在工作者。

该公司称:"这些攻击活动包括...创建虚假招聘广告和技能测试页面。后者会要求用户复制粘贴恶意命令行,声称需安装驱动程序来完成最终技能测试阶段。[受影响用户]主要集中在印度。"

相比拉撒路集团的"盛名","著名千里马"的网络钓鱼手段显得拙劣许多。思科指出该组织总是拙劣模仿知名加密企业的招聘申请。

这些诱饵并未使用真实企业的品牌标识,提出的问题也与所伪装职位毫不相干。

吞食诱饵的受害者

受害者通过伪装成知名科技或加密企业的虚假招聘网站被诱骗。填写申请后,他们会收到视频面试邀请。

在此过程中,网站要求运行命令行指令——声称用于安装视频驱动——实则下载安装恶意软件。

一旦安装成功,PylangGhost木马将使攻击者完全控制受害者系统。该木马窃取登录凭证、浏览器数据及加密钱包信息,针对MetaMask、Phantom和1Password等80余种流行扩展程序。

近期BitMEX在挫败恶意软件攻击后声称,拉撒路集团至少使用两支团队:低技术团队负责初始安全协议突破,高技术团队实施后续窃取。这可能是朝鲜黑客圈的常见操作模式。

遗憾的是,在不做推测的情况下很难得出确切结论。朝鲜是否想通过黑入这些求职者来更好地伪装成加密行业应聘者?

用户应当警惕主动提供的职位邀约,避免运行未知命令,并通过终端防护、多因素认证和浏览器扩展监控来保护系统安全。

在分享任何敏感信息前,务必核实招聘平台的真实性。

科技快讯 更多+
  • 交易员Peter Brandt:比特币或跌至6万美元触底

    2025-11-04 20:55
    11 月 4 日,著名交易员和图表分析师 Peter Brandt 根据技术分析公司 JDK Analysis 的幂律模型图判断,比特币或跌至 6 万美元触底。 另据 Cointelegraph 分析,BTC 的周线图验证了下降楔形形态,此前价格失去了 114,550 美元的该形态下趋势线的支撑。多头目前正努力将价格维持在 50 周简单移动平均线 (SMA) 之上,该均线目前位于 103,300 美元。 其他关键防线是 10 万美元的心理关口和 8.2 万美元的 100 周移动平均线。如果比特币周线收盘价低于该区域,则比特币将朝着楔形目标价位 72,000 美元下跌,较当前价格下跌 30%。
  • 美元指数升至3个月高点

    2025-11-04 20:47
    11 月 4 日,据行情信息,美元指数(DXY)升至 3 个月高点,现报 100.174。
  • 某借币卖空ETH鲸鱼疑似已「空转多」,刚刚从Binance提取11万枚ETH

    2025-11-04 20:45
    11 月 4 日,据余烬监测,借币卖空 6.6 万枚 ETH 盈利 2331 万美元的鲸鱼/机构或正在由空转多抄底 ETH。他在一个半小时前把 9120 万 USDC 转进 Binance 后,刚刚从 Binance 提取 11 万枚 ETH (3.86 亿美元)。 加上他前面偿还了卖空的 6.4 万枚 ETH,他在最近一天时间里一共从 Binance 提出了 174,144 枚 ETH (6.21 亿美元)。
  • glassnode:比特币下一个关键支撑点位是9.9万美元

    2025-11-04 20:25
    11 月 4 日,glassnode 发表市场观点称,比特币已失守 85% 成本基础位(约 10.9 万美元),现价在 10.35 万美元附近徘徊。 其下一关键位是 75% 成本基础(约 9.9 万美元),历史上多次在该区域获得支撑。
  • PlayAI:已完成630万美元融资并启动主网,代币PLAI将于下周登陆交易平台

    2025-11-04 20:20
    11 月 4 日,据官方消息,AI 与加密货币融合领域的可编程自动化层项目 PlayAI 宣布,其原生代币 $PLAI 将于下周在 KuCoin、Bitget、MEXC 三大交易平台上市。 此前 PlayAI 主网正式启动,并完成一轮 200 万美元社区公开发售后,项目总融资金额已达 630 万美元。 PlayAI 定位为「链上 AI 版 Zapier」,通过无代码界面,支持用户跨 EVM、Solana、Polygon、BNB Chain 等网络,连接钱包、API、智能体及 Web2/Web3 工具,部署并变现 AI 驱动的链上工作流,无需编写代码。在测试网阶段,PlayAI 累计处理超 300 万笔测试交易,吸引 225 万用户注册,创建 21 万个智能钱包,月活跃用户达 17 万,社区成员规模突破 25 万。 PlayAI 创始人兼 CEO Ramees 表示:「主网启动之际,PLAI 登陆交易平台是项目的里程碑时刻--我们将数年研究转化为可落地的链上自动化层,实现 A)PLAI 将成为连接这些工具与全球用户的桥梁。」
  • DeFiance Capital创始人:现在的市场情况与2018年底类似,生存是王道

    2025-11-04 20:17
    11 月 4 日,DeFiance Capital 创始人 @Arthur_0x 发推表示,「我于 2017 年进入加密货币领域,而现在的情况与 2018 年末至 2019 年不相上下,是加密货币市场参与者面临的最严峻的市场环境。现在,生存才是王道。」
  • 分析师:Stream Finance 9300万美元的损失或导致超过2.85亿美元的风险敞口

    2025-11-04 20:15
    11 月 4 日,独立 DeFi 分析师 YieldsAndMore 梳理出与 Stream Finance 9300 万美元损失相关的风险暴露网络,借贷市场、稳定币及资金池网络中,数亿美元贷款和抵押品头寸或受间接影响。 其估算,与 Stream 相关债务总额(不含衍生稳定币间接暴露)约 2.85 亿美元。其中,TelosC(1.236 亿)、Elixir(6800 万)和 MEV Capital(2540 万)关联最大。该团队称损失巨大,问题解决方式不明,或还有更多稳定币和资金池受影响。研究结果显示,最大的单一风险暴露属于 Elixir 的 deUSD,该协议向 Stream 借出了 6800 万美元的 USDC,这笔金额约占 deUSD 总储备的 65%。Elixir 表示,其持有头寸享有「每美元全额赎回权」,但据 YieldsAndMore 在 X 平台的帖子,Stream 团队已告知债权人,在法律审查完成前,还款将暂停。(The Block)
  • ZEC短时跌超12%

    2025-11-04 20:06
    11 月 4 日,据行情信息,近期强势品种 ZEC 短时跌超 12%,现报价 409.31 美元。
  • 查看更多

CopyRight 2025 www.bzxz.net All Rights Reserved 湘ICP备2025141790号-2

本网站所展示的内容均由用户自行上传发布,本站仅提供信息存储服务。若您认为其中内容侵犯了您的合法权益,请及时联系我们处理,我们将在核实后尽快删除相关内容。