BTCC / BTCC Square / PanewslabTW /
朝鮮黑客利用虛假求職面試攻擊3100多個與AI、加密和金融公司相關IP地址

朝鮮黑客利用虛假求職面試攻擊3100多個與AI、加密和金融公司相關IP地址

Published:
2026-01-22 18:50:36
11
3

PANews 1月22日消息,據Cryptopolitan報導,安全公司Recorded Future最新研究顯示,朝鮮關聯黑客組織PurpleBravo通過虛假招聘面試,針對人工智能、加密貨幣及金融服務公司的3100多個IP地址發起網絡間諜活動。 該組織偽裝成招聘人員或開發者,以技術面試為由誘使目標執行惡意代碼。 攻擊者自稱來自加密或科技公司,要求求職者審查代碼、克隆存儲庫或完成編程任務。 安全研究人員已識別出來自南亞、北美等地區的20家受害機構。

該組織使用多個別名,並利用虛假的烏克蘭敖德薩身份進行偽裝。 攻擊中使用了PylangGhost和GolangGhost等遠程訪問木馬,可自動竊取瀏覽器憑證與Cookies。 黑客還通過惡意GitHub倉庫、Astrill VPN以及17個服務提供商託管其惡意軟件服務器。 此外,調查發現相關Telegram頻道在售賣LINKedIn和Upwork賬號,攻擊者亦曾與加密貨幣交易平台MEXC Exchange互動。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列

本站轉載文章均源自公開網絡平台,僅為傳遞行業信息之目的,不代表BTCC任何官方立場。原創權益均歸屬原作者所有。如發現內容存在版權爭議或侵權嫌疑,請透過[email protected]與我們聯絡,我們將依法及時處理。BTCC不對轉載信息的準確性、時效性或完整性提供任何明示或暗示的保證,亦不承擔因依賴這些信息所產生的任何直接或間接責任。所有內容僅供行業研究參考,不構成任何投資、法律或商業決策建議,BTCC不對任何基於本文內容採取的行為承擔法律責任。