SatoshiFollower
vip

報道によると、脅威インテリジェンス研究機関Cisco Talosは6月20日に最新の調査結果を発表し、暗号資産業界の専門家に対する精密なネットワーク攻撃を暴露しました。北朝鮮のハッカーグループは偽の求人面接を通じて、著名な暗号プラットフォームの人事代表を装い、求職者に"PylangGhost"と呼ばれるPythonリモートアクセスTrojanを埋め込んでいました。



研究によると、このマルウェアは80種類以上のブラウザ拡張からユーザーの資格情報を抽出できることがわかっています。これには一般的な暗号資産ウォレットであるMetamaskやパスワード管理ツールである1Passwordが含まれ、長期的なリモートアクセスを確立できることが示されています。この攻撃は主にWindowsおよびmacOSオペレーティングシステムのユーザーを対象としており、Linuxシステムのユーザーは現時点では影響を受けていません。

安全専門家は今回の攻撃を有名なハッカー組織「Famous Chollima」(別名「Wagemole」)に関連付けています。この事件は再び暗号資産業界の関係者に、特に未知のプログラムをインストールする必要がある段階で、オンラインの採用活動に対して高い警戒を保つよう警告しています。
原文表示
内容は参考用であり、勧誘やオファーではありません。 投資、税務、または法律に関するアドバイスは提供されません。 リスク開示の詳細については、免責事項 を参照してください。
  • 報酬
  • 6
  • 共有
コメント
0/400
StopLossMastervip
· 06-22 15:10
初心者は鮮血を見ることになる
原文表示返信0
BlockchainDecodervip
· 06-21 17:29
攻撃ペイロード分析から、このPylangGhost事件の技術的な複雑さは同類の攻撃の中で上位25%に属します。読者にはMITRE ATT&CKフレームワークT1059.006を参照し、Pythonマルウェアスクリプト攻撃の特徴を理解することをお勧めします。
原文表示返信0
BlockchainFoodievip
· 06-20 07:51
セキュリティのバックドアについて話していると... ミシュラン星付きのDeFiレシピを料理している間にキッチンのドアを開けっぱなしにしているようなものですね、ため息。
原文表示返信0
CountdownToBrokevip
· 06-20 07:45
また初心者を罠にかけるつもりですか
原文表示返信0
DeFiDoctorvip
· 06-20 07:43
診察所得: また別のアクセス証明書の漏洩事例が発生しました。web3の関係者にはLinuxシステムへの変更をお勧めします。
原文表示返信0
GasFeeVictimvip
· 06-20 07:21
初心者が被害を受けた
原文表示返信0
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)