加密骗局与安全

朝鲜利用新型信息窃取恶意软件瞄准加密货币从业者

加密骗局与安全
 North Korea targets crypto workers with new info-stealing malware

近年来,朝鲜黑客组织利用伪造招聘网站和社交工程手段针对区块链和加密货币领域的专业人才展开攻击,借助新型基于Python的远控木马“PylangGhost”窃取数字钱包及密码管理器中的敏感信息,威胁全球加密生态安全。

随着加密货币和区块链技术的日益普及,网络安全风险也在不断增加。最近,知名网络安全机构Cisco Talos披露,朝鲜黑客团伙“Famous Chollima”(又称“Wagemole”)正通过伪造的加密货币招聘网站攻击区块链领域的专业从业者,利用一款新型的恶意软件窃取用户的数字钱包及密码管理器信息,造成严重的安全威胁。此类恶意行为不仅针对个人,还可能波及整个加密货币生态系统的安全稳定。攻击方式高度隐蔽且技术复杂,值得整个行业高度警惕。黑客团伙利用假招聘网站和社交工程,诱骗求职者受到攻击。具体而言,攻击者创建高度仿真的假招聘平台,冒充知名企业如Coinbase、Robinhood和Uniswap,吸引求职人员投递简历和参与所谓的技术测试。

攻击的入口是冒充招聘方的社交媒体账号或邮件,邀请目标进入技能测试网站。网站上设置多步操作,迫使用户打开摄像头,进行虚假的在线视频面试。在此过程中,受害者被误导执行恶意命令,如伪装成视频驱动升级的安装程序,从而植入“PylangGhost”远程访问木马。在受害者设备成功感染后,木马程序立刻启动远控功能,允许攻击者远程操控系统,搜集用户数据并传回服务器。恶意软件能够窃取来自80多种浏览器扩展的数据,包括密码管理器如1Password、NordPass,以及主流数字钱包如MetaMask、Phantom、TronLink等。此外,还能窃取浏览器Cookies、截屏、管理文件及收集系统信息,令受害者陷入极大风险。

PylangGhost实际上是之前发现的GolangGhost木马的改良版本,采用Python语言开发,使其隐蔽性和适应性更强。这款恶意软件显示了朝鲜黑客技术水准日益提升,且攻击手法多样化,不再局限于传统的漏洞利用,而是更倾向于结合社会工程学诱骗用户主动承担风险。印度成为本次攻击的重点地区。Cisco Talos报告显示,此次攻击集中针对印度的区块链和加密行业人才,反映出黑客团伙对该地区加密技术人才的重视和意图获取关键资源。攻击方通过伪造招聘和测试环节,精准收割一批具备实际项目经验和技术能力的专业人员,企图窃取其账号凭证和敏感数据,用于日后更大规模的网络犯罪活动。此次事件再次揭示了加密行业人才招聘领域的潜在风险。

近年来,假招聘诈骗已多次被利用作为攻击入口,尤其是在加密货币领域。诈骗者利用职场求职者渴望进入热门行业的心理,设置复杂骗局诱导下载恶意软件或泄露密码。对于求职者而言,辨别招聘信息真实性变得尤为重要,任何过于完美或轻易获得面试链接的岗位都应引起警惕。保护措施需从多方面入手。企业和个人应联合提升安全意识,避免轻信陌生招聘广告及链接,对下载和执行文件保持高度警惕。使用安全的密码管理器并启用多因素认证,可以降低账户被非法访问的风险。

加密货币钱包应采用硬件钱包或多重签名方式增强安全。企业招聘环节也应加强信息核实,避免因员工泄露职业信息给黑客埋下隐患。同时,区块链企业和平台应对招聘网站和邮件进行更严格的安全监控,及时发现和封堵冒充账号。相关网络安全组织不断更新恶意软件库,协助识别“PylangGhost”等高级威胁,推动行业共享情报联防。朝鲜黑客集团的持续活跃提醒业界,全球网络空间的威胁依旧严峻,尤其是加密和区块链领域作为新兴经济和技术前沿,成为攻击者重点觊觎的对象。只有技术、管理和意识多层面协同配合,才能建立更坚固的防线。

个人用户需牢记勿随意接受不明来源的面试邀请,尤其是在视频软件授权和代码执行方面保持高度警惕。同时,及时更新操作系统和防病毒软件,避免已知漏洞被利用。专家建议定期审查浏览器扩展和已授权的应用权限,发现异常立即更换密码或隔离设备。在此背景下,监管机构和行业协会应更积极推动职业招聘和技术交易的透明化标准建设,保护人才免遭网络钓鱼和恶意软件威胁。只有整合多方力量,共享威胁情报,推动持续安全教育,才能在数字经济时代保障区块链和加密货币行业的健康发展。整体来看,朝鲜利用伪造招聘网站攻击加密人才的事件再次提醒我们,安全环境瞬息万变,任何对新技术的盲目乐观都可能带来灾难性后果。

所有从业人员必须保持高度警觉,结合先进安全技术和科学管理,才能抵御日益复杂多变的网络威胁,守护数字资产安全,促进区块链技术的可持续发展。

加密货币交易所的自动交易 以最优惠的价格买卖您的加密货币 Privatejetfinder.com

下一步
 Semler Scientific plans Bitcoin holdings of 105,000 BTC by 2027
2025年09月13号 08点42分13秒 Semler Scientific 计划到2027年持有10.5万枚比特币,引领企业加密资产投资新潮流

随着数字货币市场的持续升温,医疗科技公司Semler Scientific宣布其雄心勃勃的比特币持有目标,计划到2027年将其比特币持仓增至10.5万枚。这一举措不仅反映了企业对加密资产未来价值的高度认可,也体现了比特币在企业财务战略中的地位日益提升。本文深入解析Semler Scientific的比特币扩张计划、背后战略意义及其对行业的潜在影响。

 OpenAI cuts ties with Scale AI amid data labeler’s new Meta deal — Report
2025年09月13号 08点43分05秒 OpenAI与Scale AI断绝合作,Meta大投资引发行业新变局

随着Meta对数据标注新秀Scale AI大举投资,OpenAI选择逐步减少与该公司的合作,引发人工智能数据供应链的深刻变动。本文深入剖析这一最新动态,解读其对AI行业生态的影响及未来发展趋势。

 Trump family’s company cuts stake in World Liberty Financial by 20% — Report
2025年09月13号 08点44分00秒 特朗普家族控股缩减20%,世界自由金融的未来走向解析

近日,特朗普家族旗下公司逐步降低其在加密货币平台世界自由金融的持股比例,此举引发广泛关注。本文深入剖析背后原因、影响及未来趋势,为读者提供全方位的解读。

 There’s more to crypto crime than meets the eye: What you need to know
2025年09月13号 08点45分02秒 揭秘加密货币犯罪的冰山一角:你必须了解的真相

加密货币犯罪远非表面现象那么简单,除了传统的欺诈和交易所倒闭事件,更深层次的技术漏洞和法律困境正在影响着区块链生态,这里深度解析加密货币犯罪的真相和现状,帮助读者全面理解这一复杂领域。

 Mega breach of 16B passwords raises crypto security fears
2025年09月13号 08点46分01秒 16亿密码泄露震动加密货币安全生态,用户如何应对愈发严峻的网络威胁

近期发生的16亿密码大规模泄露事件引发加密货币行业广泛关注,本文深度解析事件背景、潜在风险以及用户和平台应采取的安全防范措施。面对日益复杂的网络攻击,保障数字资产安全刻不容缓。

 Polymarket gives US stablecoin bill 89% chance of becoming law
2025年09月13号 08点46分48秒 Polymarket预测美国稳定币法案有89%几率成为法律,稳定币监管迈出关键一步

随着美国参议院通过稳定币监管法案,Polymarket平台预测该法案有89%的概率成为法律,这将为数字资产市场带来深远影响,推动美国稳定币的规范发展和创新。本文深入解析法案内容、市场反应以及未来对加密行业的影响。

 XBTO, Arab Bank Switzerland launch BTC yield product for institutional clients
2025年09月13号 08点47分54秒 XBTO与阿拉伯瑞士银行携手推出面向机构客户的比特币收益产品

随着机构投资者对数字资产的兴趣日益增长,XBTO与阿拉伯瑞士银行联合推出创新比特币收益产品,提供稳健的投资策略和多元化收益渠道。文中深入探讨该产品的特点、市场背景及未来发展趋势,助力投资者全面理解BTC收益产品的机遇与挑战。