比特币 去中心化金融 (DeFi) 新闻

朝鲜黑客盯上顶级加密货币公司 伪装求职申请藏恶意软件波及印度技术人才

比特币 去中心化金融 (DeFi) 新闻
North Korean Hackers Are Targeting Top Crypto Firms With Malware Hidden in Job Applications - Yahoo News Canada

近期安全研究发现,朝鲜黑客组织通过伪装成顶级加密货币公司的假招聘网站,以隐藏恶意软件的求职申请攻击区块链和加密货币行业的技术人员,尤其针对印度地区的区块链人才展开精密网络间谍活动。

随着加密货币市场不断扩展,相关行业的安全威胁也日益严峻。近期,网络安全专家揭露了一起由朝鲜黑客团体发起的针对全球顶级加密货币公司的网络攻击行动,该团伙通过藏匿在求职申请中的高级恶意软件对目标人群进行精准打击。本次攻击极具隐蔽性和专业性,给加密货币行业的网络安全敲响了警钟。攻击者不仅冒充著名加密平台如Coinbase、Robinhood和Uniswap等巨头,还通过仿真度极高的假招聘网站吸引专业人才主动提供信息,从而实现对企业潜在人才甚至内部系统的渗透。此次钓鱼攻击主要针对印度地区的区块链和加密货币领域的专业人士。印度作为全球IT产业的重要发展基地,也在加密货币创新与技术人才方面扮演关键角色。

黑客们通过社交工程学欺骗,促使受害者填写包含敏感信息的求职表格,诱骗其执行所谓的技能测试步骤,这些步骤实则为恶意软件的安装过程。恶意载荷名称为PylangGhost,是此前被发现的GolangGhost远控木马的新变种。不同于早期版本使用Go语言编写,PylangGhost采用Python语言重写,更加适配Windows系统,提升攻击效率。而Mac系统仍受早期GolangGhost木马影响,Linux系统目前尚未发现类似威胁。该恶意软件包伪装精良,由一个以nvidia.py命名的重命名Python解释器、一个Visual Basic脚本和六个核心模块构成。这些模块负责确保持久化存在系统、收集系统指纹信息、传输文件、远程命令执行以及窃取浏览器数据等关键功能,使攻击者具备对受害设备的全面控制能力。

值得注意的是,该木马能窃取超过80个浏览器扩展中的敏感数据,包括著名的加密货币钱包插件如MetaMask、Phantom、TronLink以及密码管理器1Password中的登录凭证和会话信息。攻击的通信通过RC4加密的HTTP数据包进行,虽然这种加密方法相对陈旧且容易破解,但依然增加了流量分析和检测的难度。网络安全研究机构Cisco Talos分析指出,PylangGhost与GolangGhost在代码结构和命名规则上高度一致,推测同一攻击者或团队开发,体现出他们不断调整攻击工具架构以规避防御、扩大攻击面。从攻击模式上看,该黑客组织被称为Famous Chollima,自2024年中开始活跃,疑似与朝鲜民主主义人民共和国(DPRK)持有联系,意图通过网络手段窃取加密货币相关技术机密及资产。此次针对加密行业人才的黑客攻击方法创新在于结合社会工程与技术手段,直接将恶意软件伪装成“技能测试”环节,利用求职者对于职业发展的积极心态,降低防备从而完成感染传播。此前多起APT(高级持续性威胁)攻击案例显示,朝鲜黑客组织以网络间谍和金融窃密见长,近年其攻击目标更多转向加密货币领域,企图通过网络手段获取资金支持及信息优势。

此次行动再度升级攻击方式,反映出网络空间安全形势的复杂化和专业化趋势。应对此类威胁,建议加密货币公司及区块链创业团队加强招聘渠道和流程的安全审查。对外发布的职位信息应在官方网站及可信平台同步,避免仿冒被利用。同时,技术人员在进行网上求职应保持警惕,不随意执行未知命令或安装不明软件,对来自非官方渠道的招聘邀请要多层次验证。企业还应部署先进的终端检测与响应(EDR)系统,实时监控异动行为,加强对浏览器扩展和钱包插件的安全管理,从而最大化地减少潜在攻击面。全球加密货币市场的发展依赖于技术创新与稳定的网络环境,任何入侵和数据泄露都可能带来不可估量的金融和声誉损失。

此次事件不仅是对相关企业信息安全能力的挑战,更提醒整个行业在数字化时代必须筑牢防线,提升应急响应机制,构建多层次的防护体系。未来,随着网络威胁不断演变,联合国际网络安全力量,加强情报共享和跨境协作,将是遏制此类黑客行为的关键路径。加密技术和网络安全技术的同步进步,才能确保数字资产安全得到有效保障。面对日益严峻的网络攻击态势,加密货币从业者及相关组织唯有提高警觉,强化技术防御意识,才能在激烈的市场竞争和复杂安全环境下立于不败之地。

加密货币交易所的自动交易 以最优惠的价格买卖您的加密货币 Privatejetfinder.com

下一步
Droitwich man accused of cryptocurrency fraud due in court
2025年10月07号 04点19分32秒 加密货币诈骗案震惊多瑞特维奇:前金融顾问将在伍斯特法庭受审

一名前金融顾问因涉嫌加密货币诈骗被指控骗取近两百万英镑,案件即将在伍斯特皇冠法庭开庭审理,引发公众对数字货币投资安全的广泛关注。

AV1@Scale: Film Grain Synthesis, The Awakening
2025年10月07号 04点20分10秒 AV1@Scale:电影胶片颗粒合成技术的革新与觉醒

解析AV1视频编码标准在大规模应用中电影胶片颗粒合成技术的最新进展,探讨其对视觉体验的提升及未来发展趋势。深入解读这一技术如何在保持影片质感的同时优化压缩效率,为影视内容传输和存储带来革命性改变。

Epanet-JS
2025年10月07号 04点20分58秒 探索 Epanet-JS:革新水力模拟的现代网络应用

Epanet-JS融合现代网页地图与行业标准EPANET水力模拟算法,为水务规划设计带来了全新体验。本文深入介绍Epanet-JS的背景、技术优势及其在水务系统中的广泛应用,为相关从业者提供有价值的参考。

I want to leave tech: what do I do?
2025年10月07号 04点21分47秒 技术行业疲惫者的转型之路:告别科技,寻找更有意义的未来

随着科技行业的飞速发展,越来越多的技术从业者开始思考离开这一领域,寻找更加稳定、有意义且富有社会价值的职业路径。通过深入探讨多种转型方案,帮助技术工作者探索如何利用现有技能进入公共机构、科技合作社、非政府组织等多元化领域,实现职业和精神的新生。

Beyond Burnout
2025年10月07号 04点23分07秒 超越倦怠:构建韧性社区的关键之道

探讨社区生活中的倦怠现象及其深层原因,分享如何通过调整心态、促进合作与情感管理,打造互助、和谐且持久的社区环境。

Show HN: Track what the U.S. President is doing in real-time
2025年10月07号 04点23分59秒 实时追踪美国总统动态:掌握白宫最新消息与政策动向

通过创新的POTUS追踪工具,用户能够实时了解美国总统的最新行程、政策动向及重要讲话,助力公众和企业紧跟白宫步伐,洞察政治风云和政策走向。

Show HN: We built EveryTicket – modern ticketing and POS software for museums
2025年10月07号 04点25分11秒 EveryTicket:革新博物馆票务与销售点系统的数字化利器

随着数字化转型的浪潮席卷各行各业,博物馆作为文化传播的重要阵地,也亟需高效、智能的票务与管理解决方案。EveryTicket以现代化的票务和销售点(POS)软件,助力博物馆提升运营效率、增加收入、优化访客体验,推动文化旅游产业迈向数字未来。