Satoshi追随者
vip

據報道,威脅情報研究機構Cisco Talos在6月20日發布最新調查結果,揭露了一起針對加密貨幣行業專業人員的精準網路攻擊。朝鮮黑客團體通過虛假招聘面試,僞裝成知名加密平台的人事代表,向求職者植入了被稱爲"PylangGhost"的Python遠程訪問木馬。



研究顯示,這一惡意程序能夠從超過80種瀏覽器擴展中提取用戶憑證,其中包括常用的加密錢包Metamask和密碼管理工具1Password,並能建立長期遠程訪問通道。該攻擊主要針對Windows和macOS操作系統用戶,而Linux系統用戶暫未受到影響。

安全專家將此次攻擊與知名黑客組織"Famous Chollima"(也被稱爲"Wagemole")關聯。這一事件再次提醒加密貨幣從業者在線上招聘活動中保持高度警惕,特別是涉及需要安裝未知程序的環節。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 6
  • 分享
留言
0/400
止损艺术家vip
· 06-22 15:10
韭菜要见鲜血了
回復0
Blockchain解码vip
· 06-21 17:29
从攻击载荷分析,这起PylangGhost事件的技术复杂度属同类攻击中前25%。建议读者参考MITRE ATT&CK框架T1059.006了解Python恶意脚本攻击特征。
回復0
区块链美食家vip
· 06-20 07:51
谈论安全后门... 就像在烹饪米其林星级的 DeFi 食谱时把厨房门敞开一样,真是无奈。
查看原文回復0
破产_倒计时vip
· 06-20 07:45
又来套路韭菜是吧
回復0
DeFi医生vip
· 06-20 07:43
看诊所得: 又双叒一个访问凭证泄露案例, 建议 web3从业者改选linux系统
回復0
GasFeeVictimvip
· 06-20 07:21
韭菜遭殃了
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)