BTC $85,289.37 +0.76%
ETH $2,701.32 +0.61%
BNB $788.98 +2.58%
XRP $1.50 +0.87%
SOL $121.32 +1.63%
TRX $0.3360 -0.23%
DOGE $0.0936 +0.86%
ADA $0.2449 -0.43%
BCH $318.11 +2.00%
LINK $14.12 +1.29%
HYPE $90.33 +2.56%
AAVE $180.37 -1.02%
SUI $1.17 -0.35%
XLM $0.2162 +0.69%
ZEC $1,332.80 +1.20%
AAPL $333.41 +0.06%
AMZN $252.44 +0.25%
GOOGL $344.00 +0.28%
MSFT $517.98 +0.12%
META $729.63 +0.14%
NVDA $234.68 +0.09%
TSLA $371.40 +0.11%
SNDK $1,716.90 -0.10%
INTC $118.87 +0.55%
SPCX $159.19 +0.06%
MU $1,069.15 -0.06%
AMD $632.66 +0.05%
BTC $85,289.37 +0.76%
ETH $2,701.32 +0.61%
BNB $788.98 +2.58%
XRP $1.50 +0.87%
SOL $121.32 +1.63%
TRX $0.3360 -0.23%
DOGE $0.0936 +0.86%
ADA $0.2449 -0.43%
BCH $318.11 +2.00%
LINK $14.12 +1.29%
HYPE $90.33 +2.56%
AAVE $180.37 -1.02%
SUI $1.17 -0.35%
XLM $0.2162 +0.69%
ZEC $1,332.80 +1.20%
AAPL $333.41 +0.06%
AMZN $252.44 +0.25%
GOOGL $344.00 +0.28%
MSFT $517.98 +0.12%
META $729.63 +0.14%
NVDA $234.68 +0.09%
TSLA $371.40 +0.11%
SNDK $1,716.90 -0.10%
INTC $118.87 +0.55%
SPCX $159.19 +0.06%
MU $1,069.15 -0.06%
AMD $632.66 +0.05%

朝鮮黑客部署新型惡意軟體,支持從瀏覽器擴展竊取憑證

2025-06-20 14:35:24

ChainCatcher 消息,据 Decrypt 報導,威脅情報研究公司 Cisco Talos 週三報告,朝鮮黑客通過偽裝成 Coinbase 和 Uniswap 等公司招聘人員的假面試,針對加密貨幣專業人士部署了名為"PylangGhost"的新型 Python 遠程訪問木馬,該惡意軟體與朝鮮相關著名黑客團體"Famous Chollima"(又稱"Wagemole")有關。

該惡意軟體可從超過 80 個瀏覽器擴展中竊取憑證,包括 Metamask 和 1Password 並實現持久化遠程訪問。攻擊主要針對 Windows 系統以及 macOS 用戶,Linux 系統未受當前攻擊波及。

app_icon
ChainCatcher 與創新者共建Web3世界