BTC $84,539.03 -0.23%
ETH $2,667.20 -1.26%
BNB $767.58 -0.34%
XRP $1.48 -0.63%
SOL $118.49 +0.11%
TRX $0.3346 -0.08%
DOGE $0.0925 -1.73%
ADA $0.2430 -1.12%
BCH $309.64 +0.18%
LINK $13.73 -3.98%
HYPE $88.26 +0.91%
AAVE $179.86 +4.17%
SUI $1.12 -3.81%
XLM $0.2145 -2.13%
ZEC $1,296.33 -3.21%
AAPL $333.41 +0.80%
AMZN $251.29 +0.98%
GOOGL $343.05 +1.06%
MSFT $517.29 +0.39%
META $727.46 +0.10%
NVDA $234.21 +1.11%
TSLA $371.15 +4.38%
SNDK $1,718.93 -3.61%
INTC $119.26 -0.95%
SPCX $159.01 +6.82%
MU $1,071.16 -1.90%
AMD $633.49 +2.60%
BTC $84,539.03 -0.23%
ETH $2,667.20 -1.26%
BNB $767.58 -0.34%
XRP $1.48 -0.63%
SOL $118.49 +0.11%
TRX $0.3346 -0.08%
DOGE $0.0925 -1.73%
ADA $0.2430 -1.12%
BCH $309.64 +0.18%
LINK $13.73 -3.98%
HYPE $88.26 +0.91%
AAVE $179.86 +4.17%
SUI $1.12 -3.81%
XLM $0.2145 -2.13%
ZEC $1,296.33 -3.21%
AAPL $333.41 +0.80%
AMZN $251.29 +0.98%
GOOGL $343.05 +1.06%
MSFT $517.29 +0.39%
META $727.46 +0.10%
NVDA $234.21 +1.11%
TSLA $371.15 +4.38%
SNDK $1,718.93 -3.61%
INTC $119.26 -0.95%
SPCX $159.01 +6.82%
MU $1,071.16 -1.90%
AMD $633.49 +2.60%

朝鲜黑客利用虚假求职面试攻击 3100 多个与 AI、加密和金融公司相关 IP 地址

2026-01-22 18:51:00

ChainCatcher 消息,据市场消息,安全公司 Recorded Future 最新研究显示,朝鲜关联黑客组织 PurpleBravo 通过虚假招聘面试,针对人工智能、加密货币及金融服务公司的 3100 多个 IP 地址发起网络间谍活动。

该组织伪装成招聘人员或开发者,以技术面试为由诱使目标执行恶意代码。攻击者自称来自加密或科技公司,要求求职者审查代码、克隆存储库或完成编程任务。安全研究人员已识别出来自南亚、北美等地区的 20 家受害机构。该组织使用多个别名,并利用虚假的乌克兰敖德萨身份进行伪装。攻击中使用了 PylangGhost 和 GolangGhost 等远程访问木马,可自动窃取浏览器凭证与 Cookies。

黑客还通过恶意 GitHub 仓库、Astrill VPN 以及 17 个服务提供商托管其恶意软件服务器。此外,调查发现相关 Telegram 频道在售卖 LinkedIn 和 Upwork 账号,攻击者亦曾与加密货币交易平台 MEXC Exchange 互动。

app_icon
ChainCatcher 与创新者共建Web3世界