QRコードをスキャンしてダウンロードしてください。
BTC $61,004.05 -1.37%
ETH $1,573.92 -4.71%
BNB $576.69 -0.17%
XRP $1.09 -0.93%
SOL $63.01 -2.85%
TRX $0.3210 -1.11%
DOGE $0.0810 -2.91%
ADA $0.1555 -4.20%
BCH $211.07 -5.35%
LINK $7.34 -1.48%
HYPE $59.58 -1.88%
AAVE $61.41 -6.68%
SUI $0.7054 +0.65%
XLM $0.1951 +1.74%
ZEC $374.10 +7.09%
BTC $61,004.05 -1.37%
ETH $1,573.92 -4.71%
BNB $576.69 -0.17%
XRP $1.09 -0.93%
SOL $63.01 -2.85%
TRX $0.3210 -1.11%
DOGE $0.0810 -2.91%
ADA $0.1555 -4.20%
BCH $211.07 -5.35%
LINK $7.34 -1.48%
HYPE $59.58 -1.88%
AAVE $61.41 -6.68%
SUI $0.7054 +0.65%
XLM $0.1951 +1.74%
ZEC $374.10 +7.09%

北朝鮮のハッカーが偽の求人面接を利用して、3100以上のAI、暗号通貨、金融関連のIPアドレスを攻撃

2026-01-22 18:51:00
コレクション

据市场消息,安全公司 Recorded Future 最新研究显示,朝鲜关联黑客组织 PurpleBravo 通过虚假招聘面试,针对人工智能、加密货币及金融服务公司的 3100 多个 IP 地址发起网络间谍活动。

该组织伪装成招聘人员或开发者,以技术面试为由诱使目标执行恶意代码。攻击者自称来自加密或科技公司,要求求职者审查代码、克隆存储库或完成编程任务。安全研究人员已识别出来自南亚、北美等地区的 20 家受害机构。该组织使用多个别名,并利用虚假的乌克兰敖德萨身份进行伪装。攻击中使用了 PylangGhost 和 GolangGhost 等远程访问木马,可自动窃取浏览器凭证与 Cookies。

黑客还通过恶意 GitHub 仓库、Astrill VPN 以及 17 个服务提供商托管其恶意软件服务器。此外,调查发现相关 Telegram 频道在售卖 LinkedIn 和 Upwork 账号,攻击者亦曾与加密货币交易平台 MEXC Exchange 互动。

app_icon
ChainCatcher Building the Web3 world with innovations.