22 січня, після того як у 2025 році було викрадено понад 2 мільярди доларів США з ринку криптовалют, північнокорейські хакери повернулися. Група хакерів під назвою PurpleBravo розпочала масштабну фальшиву кампанію з найму, здійснивши атаки на понад 3100 інтернет-адрес, пов’язаних з компаніями, що займаються штучним інтелектом, криптовалютами та фінансовими послугами. Зловмисники видавали себе за рекрутерів або розробників, щоб спонукати кандидатів виконувати технічні співбесіди, включаючи перевірку коду, клонування кодових репозиторіїв або виконання програмних завдань, з метою запуску шкідливого коду на пристроях компаній. Вже підтверджено, що 20 організацій з Південної Азії, Північної Америки, Європи, Близького Сходу та Центральної Америки стали жертвами. Дослідники виявили, що північнокорейські хакери використовують підроблені українські особистості для маскування та розгорнули два типи віддалених доступних троянських програм PylangGhost і GolangGhost для крадіжки браузерних облікових даних. Крім того, вони розробили озброєний Microsoft Visual Studio Code, який через зловмисні репозиторії Git вставляє бэкдори.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Північнокорейські хакери повернулися, використовуючи фальшиві співбесіди для атаки понад 3100 IP-адрес
22 січня, після того як у 2025 році було викрадено понад 2 мільярди доларів США з ринку криптовалют, північнокорейські хакери повернулися. Група хакерів під назвою PurpleBravo розпочала масштабну фальшиву кампанію з найму, здійснивши атаки на понад 3100 інтернет-адрес, пов’язаних з компаніями, що займаються штучним інтелектом, криптовалютами та фінансовими послугами. Зловмисники видавали себе за рекрутерів або розробників, щоб спонукати кандидатів виконувати технічні співбесіди, включаючи перевірку коду, клонування кодових репозиторіїв або виконання програмних завдань, з метою запуску шкідливого коду на пристроях компаній. Вже підтверджено, що 20 організацій з Південної Азії, Північної Америки, Європи, Близького Сходу та Центральної Америки стали жертвами. Дослідники виявили, що північнокорейські хакери використовують підроблені українські особистості для маскування та розгорнули два типи віддалених доступних троянських програм PylangGhost і GolangGhost для крадіжки браузерних облікових даних. Крім того, вони розробили озброєний Microsoft Visual Studio Code, який через зловмисні репозиторії Git вставляє бэкдори.