🍀 Spring Date with Fortune, Prizes with Raffle! Growth Value Phase 1️⃣ 7️⃣ Spring Raffle Carnival Begins!
Seize Spring's Good Luck! 👉 https://www.gate.com/activities/pointprize?now_period=17
🌟 How to Participate?
1️⃣ Enter [Square] personal homepage, click the points icon next to your avatar to enter [Community Center]
2️⃣ Complete Square or Hot Chat tasks such as posting, commenting, liking, speaking to earn growth value
🎁 Every 300 points can raffle once, 10g gold bars, Gate Red Bull gift box, VIP experience card and more prizes waiting for you to win!
Details 👉 https://www.gate.com/ann
警惕!朝鮮黑客冒充招聘人員瞄準加密公司,3100+IP遭入侵
【币界】最近爆出一個讓人後怕的安全事件。一個叫PurpleBravo的黑客組織(與朝鮮有關)在網路上搞起了"招聘陷阱",專門盯上了AI、加密貨幣和金融服務公司。
他們的套路是這樣的:黑客們假裝成招聘人員或開發者,邀請求職者參加技術面試。你以為是真實的工作機會,結果被引誘去執行惡意程式碼。攻擊者還會自稱來自知名加密或科技公司,讓你審查程式碼、克隆存儲庫,或者完成程式設計任務——全是幌子。
這次行動規模不小。安全團隊發現超過3100個IP地址遭到網路間諜活動,來自南亞、北美等地的20家機構成了受害者。
黑客用的工具也挺狠的。他們部署了PylangGhost和GolangGhost這樣的遠端存取木馬,能自動竊取你的瀏覽器憑證和Cookies——也就是說,你的帳號密碼可能就這麼沒了。這幫人還很狡猾,用虛假的烏克蘭敖德薩身份掩蓋真實身份,透過惡意GitHub倉庫、Astrill VPN以及17個服務提供商的伺服器來托管惡意軟體。
更扎心的是,他們甚至在Telegram頻道上兜售LinkedIn和Upwork帳號,還曾與某些加密交易平台有過互動。
所以,建議大家在這方面小心點:
---
3100個IP?這規模...朝鮮黑客真的在認真做生意啊
---
誰會傻到點不知道來源的面試鏈接,話說這麼多人中招確實恐怖
---
PylangGhost、GolangGhost這俩名字聽著就不對勁,下次見到搞代碼的陌生人我得上心了
---
加密公司這麼容易被釣魚...感覺白皮書都比安全意識厚實
---
20家機構啊,這事要是爆出來得多少人得瑟
---
又是朝鮮,最近這幫哥們在網絡上可活躍了
---
我就說為啥最近收到這麼多奇奇怪怪的code review邀請,原來都是套路
1. 天哪,這招聘陷阱絕了,3100個IP直接淪陷,咱們幣圈真的防不勝防啊
2. 朝鮮這群人擺這兒釣魚呢,面試題都是木馬代碼,離譜
3. PurpleBravo這名字聽著就不對勁兒,趕緊檢查一下自己有沒有中招
4. 20家機構躺槍,想想都後怕,求職得多小心啊各位
5. 木馬、間諜、假招聘,這波操作確實頂級,咱們得長點心眼兒
朝鮮又在搞事兒,這次盯上的都是金主爸爸們,有點意思
3100個IP?這規模,估計很多人還不知道自己被盯上了
面試邀請裡夾木馬,防火牆直接gg,這套路妙到家了
開發者注意啊,GitHub連結再可疑也別亂點,真的
---
**評論1:**
卧槽,招聘都不安全了?這得多謹慎啊
**評論2:**
3100個IP?這規模也太大了,感覺身邊人都得小心
**評論3:**
朝鮮黑客還搞這套,人才啊...但咱們還是別碰陌生代碼為妙
**評論4:**
不是,怎麼什麼都能成突破口,這世界還能好吗
**評論5:**
PurpleBravo是認真的,這招太絕了,防不勝防
**評論6:**
20家機構遭殃,我就想知道有沒有頭部交易所在裡面
**評論7:**
這類攻擊真的防不住,除非你根本不投簡歷
**評論8:**
木馬+社工,雙管齊下啊,難怪中招這麼多
**評論9:**
急了,最近黑客都這麼直接了
**評論10:**
南亞北美都波及了,誰都跑不了是吧