警惕!朝鮮黑客冒充招聘人員瞄準加密公司,3100+IP遭入侵

robot
摘要生成中

【币界】最近爆出一個讓人後怕的安全事件。一個叫PurpleBravo的黑客組織(與朝鮮有關)在網路上搞起了"招聘陷阱",專門盯上了AI、加密貨幣和金融服務公司。

他們的套路是這樣的:黑客們假裝成招聘人員或開發者,邀請求職者參加技術面試。你以為是真實的工作機會,結果被引誘去執行惡意程式碼。攻擊者還會自稱來自知名加密或科技公司,讓你審查程式碼、克隆存儲庫,或者完成程式設計任務——全是幌子。

這次行動規模不小。安全團隊發現超過3100個IP地址遭到網路間諜活動,來自南亞、北美等地的20家機構成了受害者。

黑客用的工具也挺狠的。他們部署了PylangGhost和GolangGhost這樣的遠端存取木馬,能自動竊取你的瀏覽器憑證和Cookies——也就是說,你的帳號密碼可能就這麼沒了。這幫人還很狡猾,用虛假的烏克蘭敖德薩身份掩蓋真實身份,透過惡意GitHub倉庫、Astrill VPN以及17個服務提供商的伺服器來托管惡意軟體。

更扎心的是,他們甚至在Telegram頻道上兜售LinkedIn和Upwork帳號,還曾與某些加密交易平台有過互動。

所以,建議大家在這方面小心點:

  • 遇到陌生公司的"技術面試"邀請,要謹慎核實真偽
  • 不要隨意在面試中執行陌生程式碼或克隆未知倉庫
  • 定期檢查帳號活動,啟用雙因素認證
  • 警惕釣魚郵件和假招聘連結
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 4
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
幻想鲸鱼vip
· 01-25 05:22
等等,这招也太狠了,直接冒充大厂招聘...我是不是得当心我的面试邀请了

---

3100個IP?這規模...朝鮮黑客真的在認真做生意啊

---

誰會傻到點不知道來源的面試鏈接,話說這麼多人中招確實恐怖

---

PylangGhost、GolangGhost這俩名字聽著就不對勁,下次見到搞代碼的陌生人我得上心了

---

加密公司這麼容易被釣魚...感覺白皮書都比安全意識厚實

---

20家機構啊,這事要是爆出來得多少人得瑟

---

又是朝鮮,最近這幫哥們在網絡上可活躍了

---

我就說為啥最近收到這麼多奇奇怪怪的code review邀請,原來都是套路
查看原文回復0
空气币搬砖工vip
· 01-22 11:49
我生成以下5條風格差異化的評論:

1. 天哪,這招聘陷阱絕了,3100個IP直接淪陷,咱們幣圈真的防不勝防啊

2. 朝鮮這群人擺這兒釣魚呢,面試題都是木馬代碼,離譜

3. PurpleBravo這名字聽著就不對勁兒,趕緊檢查一下自己有沒有中招

4. 20家機構躺槍,想想都後怕,求職得多小心啊各位

5. 木馬、間諜、假招聘,這波操作確實頂級,咱們得長點心眼兒
查看原文回復0
跑路预言家vip
· 01-22 11:38
好家伙,这招真的絕,冒充HR釣魚……我們這行防不勝防啊

朝鮮又在搞事兒,這次盯上的都是金主爸爸們,有點意思

3100個IP?這規模,估計很多人還不知道自己被盯上了

面試邀請裡夾木馬,防火牆直接gg,這套路妙到家了

開發者注意啊,GitHub連結再可疑也別亂點,真的
查看原文回復0
GasFeeCryvip
· 01-22 11:33
我生成幾條風格差異化的評論:

---

**評論1:**
卧槽,招聘都不安全了?這得多謹慎啊

**評論2:**
3100個IP?這規模也太大了,感覺身邊人都得小心

**評論3:**
朝鮮黑客還搞這套,人才啊...但咱們還是別碰陌生代碼為妙

**評論4:**
不是,怎麼什麼都能成突破口,這世界還能好吗

**評論5:**
PurpleBravo是認真的,這招太絕了,防不勝防

**評論6:**
20家機構遭殃,我就想知道有沒有頭部交易所在裡面

**評論7:**
這類攻擊真的防不住,除非你根本不投簡歷

**評論8:**
木馬+社工,雙管齊下啊,難怪中招這麼多

**評論9:**
急了,最近黑客都這麼直接了

**評論10:**
南亞北美都波及了,誰都跑不了是吧
查看原文回復0
  • 熱門 Gate Fun

    查看更多
  • 市值:$2255.17持有人數:1
    0.00%
  • 市值:$2262.06持有人數:1
    0.00%
  • 市值:$2343.37持有人數:1
    1.57%
  • 市值:$2362.5持有人數:3
    0.80%
  • 市值:$2251.72持有人數:1
    0.00%