BTC $63,471.96 +0.71%
ETH $1,900.96 +1.15%
BNB $605.40 +0.00%
XRP $1.00 +0.18%
SOL $75.50 +0.16%
TRX $0.3321 +0.40%
DOGE $0.0701 +0.60%
ADA $0.1770 +0.12%
BCH $204.71 +0.85%
LINK $9.46 +0.88%
HYPE $58.84 +3.07%
AAVE $86.84 +0.68%
SUI $0.6774 +0.29%
XLM $0.1584 +1.03%
ZEC $491.51 +0.87%
BTC $63,471.96 +0.71%
ETH $1,900.96 +1.15%
BNB $605.40 +0.00%
XRP $1.00 +0.18%
SOL $75.50 +0.16%
TRX $0.3321 +0.40%
DOGE $0.0701 +0.60%
ADA $0.1770 +0.12%
BCH $204.71 +0.85%
LINK $9.46 +0.88%
HYPE $58.84 +3.07%
AAVE $86.84 +0.68%
SUI $0.6774 +0.29%
XLM $0.1584 +1.03%
ZEC $491.51 +0.87%

北朝鮮のハッカーが新型マルウェアを展開し、ブラウザ拡張機能からの認証情報の窃取をサポート

2025-06-20 14:35:24

ChainCatcher のメッセージによると、Decrypt が報じたところでは、脅威インテリジェンス研究会社 Cisco Talos は水曜日に、北朝鮮のハッカーが Coinbase や Uniswap などの企業の採用担当者を装った偽の面接を通じて、暗号通貨の専門家を標的にした新型の Python リモートアクセス型トロイの木馬「PylangGhost」を展開していると報告しました。このマルウェアは、北朝鮮に関連する著名なハッカーグループ「Famous Chollima」(別名「Wagemole」)に関連しています。

このマルウェアは、Metamask や 1Password を含む 80 以上のブラウザ拡張機能から資格情報を盗み、持続的なリモートアクセスを実現します。攻撃は主に Windows システムおよび macOS ユーザーを対象としており、Linux システムは現在の攻撃の影響を受けていません。

app_icon
ChainCatcher Building the Web3 world with innovations.