BTCC / BTCC Square / TechFlowPost /
北韓黑客利用虛假招聘面試攻擊 3100 多個 AI 和加密貨幣相關 IP 地址

北韓黑客利用虛假招聘面試攻擊 3100 多個 AI 和加密貨幣相關 IP 地址

Published:
2026-01-22 11:03:49
20
3

深潮 TechFlow 消息,01 月 22 日,據 Recorded Future的 Insikt Group 最新安全研究顯示,北韓黑客組織 PurpleBravo 發起了一場代號為"Contagious Interview"的網絡間諜活動,攻擊了超過 3100 個與人工智能、加密貨幣和金融服務相關的 IP 地址。

攻擊者冒充招聘人員或開發者,誘導求職者執行技術面試任務,包括審查代碼、克隆代碼庫或完成編程任務,從而在企業設備上執行惡意代碼。 目前已確認有 20 個來自南亞、北美、歐洲、中東和中美洲的組織受害。

研究人員發現,黑客使用偽造的烏克蘭身份進行掩飾,並部署了兩種遠程訪問木馬 PylangGhost和 GolangGhost 來竊取瀏覽器憑證。 此外,他們還開發了武器化的 MiCROsoft Visual Studio Code,通過惡意 Git 存儲庫植入後門。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列

本站轉載文章均源自公開網絡平台,僅為傳遞行業信息之目的,不代表BTCC任何官方立場。原創權益均歸屬原作者所有。如發現內容存在版權爭議或侵權嫌疑,請透過[email protected]與我們聯絡,我們將依法及時處理。BTCC不對轉載信息的準確性、時效性或完整性提供任何明示或暗示的保證,亦不承擔因依賴這些信息所產生的任何直接或間接責任。所有內容僅供行業研究參考,不構成任何投資、法律或商業決策建議,BTCC不對任何基於本文內容採取的行為承擔法律責任。