Cibercriminosos da Coreia do Norte disfarçam-se de recrutadores para implantar o Trojan PylangGhost visando roubar credenciais de profissionais de encriptação como Metamask.
Em 20 de junho, foi relatado que a empresa de pesquisa de inteligência de ameaças Cisco Talos relatou na quarta-feira que hackers norte-coreanos implantaram um novo Trojan de acesso remoto Python chamado “PylangGhost” para profissionais de criptomoedas por meio de entrevistas falsas se passando por recrutadores de uma plataforma de negociação e uma empresa como uma DEX, que está ligada ao famoso grupo de hackers norte-coreanos “Famous Chollima” (também conhecido como “Wagemole”).
Este malware pode roubar credenciais de mais de 80 extensões de navegador, incluindo Metamask e 1Password, e conseguir acesso remoto persistente. Os ataques visam principalmente sistemas Windows e usuários de macOS, enquanto os sistemas Linux não foram afetados pelos ataques atuais.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Cibercriminosos da Coreia do Norte disfarçam-se de recrutadores para implantar o Trojan PylangGhost visando roubar credenciais de profissionais de encriptação como Metamask.
Em 20 de junho, foi relatado que a empresa de pesquisa de inteligência de ameaças Cisco Talos relatou na quarta-feira que hackers norte-coreanos implantaram um novo Trojan de acesso remoto Python chamado “PylangGhost” para profissionais de criptomoedas por meio de entrevistas falsas se passando por recrutadores de uma plataforma de negociação e uma empresa como uma DEX, que está ligada ao famoso grupo de hackers norte-coreanos “Famous Chollima” (também conhecido como “Wagemole”).
Este malware pode roubar credenciais de mais de 80 extensões de navegador, incluindo Metamask e 1Password, e conseguir acesso remoto persistente. Os ataques visam principalmente sistemas Windows e usuários de macOS, enquanto os sistemas Linux não foram afetados pelos ataques atuais.