据报道,威胁情报研究机构Cisco Talos在6月20日发布最新调查结果,揭露了一起针对加密货币行业专业人员的精准网络攻击。朝鲜黑客团体通过虚假招聘面试,伪装成知名加密平台的人事代表,向求职者植入了被称为"PylangGhost"的Python远程访问木马。



研究显示,这一恶意程序能够从超过80种浏览器扩展中提取用户凭证,其中包括常用的加密钱包Metamask和密码管理工具1Password,并能建立长期远程访问通道。该攻击主要针对Windows和macOS操作系统用户,而Linux系统用户暂未受到影响。

安全专家将此次攻击与知名黑客组织"Famous Chollima"(也被称为"Wagemole")关联。这一事件再次提醒加密货币从业者在线上招聘活动中保持高度警惕,特别是涉及需要安装未知程序的环节。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 分享
评论
0/400
止损艺术家vip
· 06-22 15:10
韭菜要见鲜血了
回复0
Blockchain解码vip
· 06-21 17:29
从攻击载荷分析,这起PylangGhost事件的技术复杂度属同类攻击中前25%。建议读者参考MITRE ATT&CK框架T1059.006了解Python恶意脚本攻击特征。
回复0
区块链美食家vip
· 06-20 07:51
谈论安全后门... 就像在烹饪米其林星级的 DeFi 食谱时把厨房门敞开一样,真是无奈。
查看原文回复0
破产_倒计时vip
· 06-20 07:45
又来套路韭菜是吧
回复0
DeFi医生vip
· 06-20 07:43
看诊所得: 又双叒一个访问凭证泄露案例, 建议 web3从业者改选linux系统
回复0
GasFeeVictimvip
· 06-20 07:21
韭菜遭殃了
回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)