加密钱包与支付解决方案 加密税务与合规

朝鲜利用新型信息窃取恶意软件锁定加密货币从业者

加密钱包与支付解决方案 加密税务与合规
 North Korea targets crypto workers with new info-stealing malware

随着加密货币行业的快速发展,网络安全威胁也日益增加。朝鲜支持的黑客组织通过伪装成招聘平台,向区块链和加密货币专业人才发动攻击,窃取钱包密码和敏感信息,威胁行业安全与个人资产。本文深入分析该恶意软件的攻击手法、目标群体及防护建议,为加密领域人士提供全面安全防范指南。

近年来,加密货币和区块链技术的蓬勃发展吸引了大量专业人才加入其中,成为全球金融和技术创新的重要组成部分。然而,正是这一快速增长的生态系统也成为网络犯罪分子的重点目标。尤其是朝鲜背后的黑客组织,以最新的恶意软件攻击方式,专门针对加密货币行业的从业者进行信息窃取,这对行业安全构成了严重威胁。 据安全研究机构Cisco Talos最新发布的报告显示,名为“Famous Chollima”(又称“Wagemole”)的朝鲜关联黑客组织,利用伪造的招聘网站和面试环节,传播一种基于Python编写的远程访问木马(RAT)——PylangGhost。该恶意软件能够远程控制受感染设备,并窃取用户浏览器中超80款扩展程序中的数据,包括密码管理器和加密钱包。 PylangGhost不仅是此前GolangGhost木马的变种,其功能更加丰富和隐蔽。

这次针对加密行业的攻击主要集中在印度,攻击者以虚假的招聘广告吸引区块链专家和加密货币开发者,通过伪装成知名企业如Coinbase、Robinhood和Uniswap的招聘平台,建立信任和伪装。攻击流程极具欺骗性,初期由假冒的招聘者与受害人取得联系,邀请其参加技术测试,从而诱导他们访问特制的技能测试网站。 在伪装的测试和面试过程中,受害者被要求开启摄像头和麦克风权限,并按照伪装的“视频驱动程序更新”的说明执行恶意指令。执行后,设备即被植入PylangGhost木马,黑客随后可以通过远程命令,截屏、收集系统信息及窃取敏感数据。 此次攻击特别针对与加密货币钱包相关的众多主流插件,例如MetaMask、1Password、NordPass、Phantom、Bitski、Initia、TronLink以及MultiverseX。受害者的加密资产和账户安全面临巨大风险。

PylangGhost甚至能够管理文件、维护持续的远程访问权限,其多任务执行能力让防御更加困难。 该恶意程序的代码注释显示,开发者极可能没有采用人工智能语言模型辅助编写,反映出攻击者具备扎实的专业技术和深入理解攻击目标的实力。 此类通过假招聘网站进行的信息窃取攻击并非首次。此前,朝鲜相关黑客已多次利用类似手段实施攻击,如2025年初针对Bybit平台的1.4亿美元黑客事件中,攻击者通过伪造招聘测试软件向加密开发者分发恶意程序,诱骗受害者暴露重要凭证。 面对日益复杂的网络攻击,加密领域的工作人员应强化安全意识,警惕网络招聘骗局和恶意软件的潜在风险。对外发布的招聘信息需核实真实性,切勿轻信未经验证的招聘邮件和面试邀请。

在参加在线面试时,应审慎开启摄像头和麦克风权限,警惕要求执行非标准指令或软件安装的行为。 对于钱包和密码管理工具,建议使用硬件钱包或多重认证方式提高安全性,定期更新访问权限和密码。企业层面应加强员工网络安全培训,完善内部安全检测机制,确保远程访问设备和网络安全防护到位。 加密货币行业的安全形势严峻,面对国家级别黑客组织的持续威胁,保持高度警惕势在必行。唯有提升行业整体安全防御能力,才能保障技术创新与数字资产的健康发展。

加密货币交易所的自动交易 以最优惠的价格买卖您的加密货币 Privatejetfinder.com

下一步
Major Crypto Exchanges to Accept BlackRock’s BUIDL Fund as Collateral
2025年09月13号 05点11分11秒 黑岩BUIDL基金入场加密借贷 大交易所开启质押新纪元

随着黑岩推出基于以太坊的BUIDL代币化货币市场基金,主要加密交易所开始接受该基金作为质押品,推动了传统金融与数字资产深度融合,助力加密借贷生态升级和机构投资多元化资产配置。

It's time for Stanford to see what they got
2025年09月13号 05点11分55秒 斯坦福大学迎来机遇时刻:展现真正实力的关键时刻

探讨斯坦福大学当前的发展机遇和挑战,分析其在学术、创新和社会影响力方面的巨大潜力,展望未来如何进一步巩固其全球领先地位。

Top Internal Developer Platforms Compared for 2025
2025年09月13号 05点12分55秒 2025年顶级内部开发平台深度解析与比较

随着企业加速数字化转型,内部开发平台(IDP)在提高开发效率、保障安全合规及优化资源管理方面的作用愈发关键。本文深入探讨2025年市场上领先的内部开发平台,帮助企业选择最适合自身需求的解决方案。

Bitget Wallet First to Integrate Believe Launch Platform For Early Token Trading
2025年09月13号 05点13分48秒 Bitget Wallet首家整合Believe Launch平台,实现早期代币交易新突破

Bitget Wallet通过首创性整合Believe Launch平台,为用户提供无缝的早期代币发现与交易体验,推动去中心化资产交易进入新时代。本文深入解析Bitget Wallet与Believe Launch平台的结合如何革新加密资产交易流程,助力用户快速把握市场先机。

 OpenAI cuts ties with Scale AI amid data labeler’s new Meta deal — Report
2025年09月13号 05点14分48秒 OpenAI与Scale AI分道扬镳:Meta收购引发行业震动

随着Meta以148亿美元收购Scale AI近半股份,OpenAI选择逐步减少对Scale AI的数据标签依赖,行业对数据安全和合作关系的关注显著提升。本文深入解析事件背景、影响及未来趋势,为读者揭示AI数据生态的新变局。

 Twitter User Claims TradingView Has Ignored a Fibonacci Retracement Bug for 5 Years
2025年09月13号 05点15分44秒 TradingView斐波那契回撤工具漏洞引发持续五年争议,用户呼吁尽快修复

近年来,TradingView作为领先的图表分析平台,受到众多交易者青睐。然而,有用户爆料其斐波那契回撤工具存在五年之久的计算漏洞,引发市场广泛关注。本文从技术细节、用户反馈及平台回应等多个角度深入解析这一事件,揭示其对交易分析的重要影响及未来可能的解决方向。

 Project Eleven raises $6M to defend Bitcoin from quantum attacks
2025年09月13号 05点16分39秒 Project Eleven筹集600万美元 共筑比特币量子安全防线

随着量子计算技术的飞速发展,比特币等数字资产面临前所未有的安全威胁。针对未来量子攻击的风险,专注于后量子密码学的Project Eleven成功筹集600万美元资金,致力于研发创新工具和标准,保障加密资产的安全。本文深入解析Project Eleven的工作,探讨量子计算对比特币的潜在威胁及未来解决方案。