КриптовалютаПроривні технологіїСтатті

Північнокорейські хакери атакують фахівців з крипти

🎭 Північнокорейські хакери атакують фахівців з крипти через фейкові співбесіди

Хакерське угруповання з КНДР Famous Chollima розробило новий троян PylangGhost, повідомляють дослідники з Cisco Talos.
Вірус поширюється хитрим способом — через фальшиві онлайн-співбесіди для кандидатів у криптоіндустрії.


⛓ Як працює схема:

  1. Хакери створюють підроблені сайти, що імітують відомі компанії: Coinbase, Robinhood, Uniswap.
  2. Фейкові рекрутери перенаправляють туди кандидатів нібито для проходження тестів.
  3. Потім просять увімкнути камеру для відеоспівбесіди — але для цього, мовляв, треба ввести команду в консолі.
  4. Насправді ця команда завантажує шкідливе ПЗ.

🐍 Що таке PylangGhost?

  • Це троян для віддаленого доступу, написаний на Python, орієнтований на Windows-системи.
  • Є аналогом попереднього вірусу GolangGhost, який атакував користувачів macOS.
  • Забезпечує стійкий контроль над зараженим комп’ютером.

⚠️ Увага: криптоспеціалісти — головна ціль атаки. Якщо на співбесіді просять запускати щось у терміналі — це може бути пастка.

0
0
Дисклеймер

ВІДМОВА ВІД ВІД ВІДПОВІДАЛЬНОСТІ: Усі матеріали, представлені на цьому сайті (https://wildinwest.com/), включно з вкладеннями, посиланнями або матеріалами, на які посилається компанія, призначено винятково для інформаційних і розважальних цілей, і їх не слід розглядати як фінансову консультацію. Матеріали третіх осіб залишаються власністю їхніх відповідних власників.

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *