深潮 TechFlow 消息,01 月 22 日,据 Recorded Future的 Insikt Group 最新安全研究显示,北韩黑客组织 PurpleBravo 发起了一场代号为"Contagious Interview"的网络间谍活动,攻击了超过 3100 个与人工智能、加密货币和金融服务相关的 IP 地址。深潮 TechFlow 消息,01 月 22 日,据 Recorded Future的 Insikt Group 最新安全研究显示,北韩黑客组织 PurpleBravo 发起了一场代号为"Contagious Interview"的网络间谍活动,攻击了超过 3100 个与人工智能、加密货币和金融服务相关的 IP 地址。

北韩黑客利用虚假招聘面试攻击 3100 多个 AI 和加密货币相关 IP 地址

深潮 TechFlow 消息,01 月 22 日,据 Recorded Future的 Insikt Group 最新安全研究显示,北韩黑客组织 PurpleBravo 发起了一场代号为"Contagious Interview"的网络间谍活动,攻击了超过 3100 个与人工智能、加密货币和金融服务相关的 IP 地址。

攻击者冒充招聘人员或开发者,诱导求职者执行技术面试任务,包括审查代码、克隆代码库或完成编程任务,从而在企业设备上执行恶意代码。目前已确认有 20 个来自南亚、北美、欧洲、中东和中美洲的组织受害。

研究人员发现,黑客使用伪造的乌克兰身份进行掩饰,并部署了两种远程访问木马 PylangGhost和 GolangGhost 来窃取浏览器凭证。此外,他们还开发了武器化的 Microsoft Visual Studio Code,通过恶意 Git 存储库植入后门。

免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 [email protected] 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。