朝鲜黑客利用新型信息窃取恶意软件攻击加密行业工作者

币圈快讯11小时前发布 币圈导航
7 0

币圈,6月20日消息,据Cointelegraph报道,CiscoTalos周三发布的报告称,朝鲜黑客组织“FamousChollima”近期针对加密货币从业者发起新型钓鱼攻击。该组织通过仿冒Coinbase、Robinhood等公司的虚假招聘网站,诱骗印度等地具有区块链经验的求职者安装名为“PylangGhost”的Python远程控制木马。攻击者以视频面试为名,诱导受害者执行恶意命令,窃取MetaMask、TronLink等80余款浏览器插件中的钱包凭证及密码管理器数据。该恶意软件兼具屏幕截图、文件管理及系统信息收集等功能,与先前发现的GolangGhost木马具有相似特征。研究人员排除了攻击者使用AI生成代码的可能性。

© 版权声明

相关文章

暂无评论

none
暂无评论...