朝鲜黑客伪装招聘方投放恶意代码:感染超过3万台设备 盗取千万美元加密货币
2026-9-23 07:15:18 Author: www.landian.news(查看原文) 阅读量:22 收藏

#安全资讯 朝鲜黑客伪装成招聘方投放恶意代码,相关活动涉及 100 多个国家和地区的从业者,窃取超过千万美元加密货币。这些黑客在各类平台自称招聘软件工程师、前端工程师和加密货币从业者,通过虚假技术面试和编程测试传播恶意软件。例如黑客要求应聘者打开的仓库里面包含后门程序,可以持续从 PC 上窃取敏感数据。查看全文:https://ourl.co/127079

多国执法和安全机构近日联合发布警告称,朝鲜黑客组织正在以招聘软件工程师、网页设计师和加密货币从业者为诱饵,通过虚假的技术面试和编程测试传播恶意软件。黑客将恶意代码伪装成代码作业、项目文件或视频会议故障修复工具,诱导求职者在电脑上下载并执行。

朝鲜黑客伪装招聘方投放恶意代码:感染超过3万台设备 盗取千万美元加密货币

美国联邦调查局、澳大利亚信号局 (负责情报的机构)、日本警察厅和德国安全机构发布通报称,相关恶意活动至少影响 100 多个国家和地区的从业者,累计感染的设备总量超过 3 万台。

黑客的目标就是通过恶意软件窃取凭证和加密货币,数据显示黑客从 7000 多个加密货币钱包里窃取资金和账户凭据,调查人员估计目前实际被黑客盗取的加密货币价值超过 1000 万美元。

攻击者通常会通过社交平台、招聘网站、自由职业平台或加密社区联系目标,随后冒充 AI、区块链、NFT 或其他技术公司的招聘人员。在取得联系后攻击者会要求应聘者完成编程任务,或者下载文件解决所谓的视频会议或开发环境问题。

这些文件包含各类恶意包、远程访问木马和信息窃取程序,部分恶意代码被隐藏在仓库代码或 VSCode 项目中,受害者打开并信任项目目录后,恶意配置文件就有可能下载或执行其他恶意程序。

当设备被控制后,攻击者可以持续窃取浏览器保存的账号密码、剪贴板内容、键盘输入、屏幕截图、加密钱包数据、身份证件和企业文件,被感染设备还有可能进入应聘者所在公司的内部网络。

这类恶意招聘活动并非孤立行动,调查人员称,相关犯罪团伙与朝鲜黑客集团合作通过虚假身份进入海外企业工作,部分黑客还会借助其他人提供的身份证件、远程控制的笔记本电脑农场和虚拟服务器,伪装成其他国家或地区的求职者。

这种分工同时给准备招募工程师的正规公司和准备求职的工程师造成危害,前者主要冒充正规工程师渗透到企业里,后者则是盗取应聘者的敏感数据和加密货币。这种攻击让人防不胜防,开发者们始终要记住不要轻易加载任何外部仓库,以免中毒。

热门推荐仅需99元/年,硅谷CN2GIA服务器,另有3年版仅需528元,限量销售,售完即止

  • 京东灰度测试支付宝付款 默认折叠起来 展开后可以正常跳转支付宝

  • 智谱宣布开源ZCode并完成全面整改 将邀请信通院和绿盟开展安全审计

  • 特朗普想给人工智能这个术语更名 提议改成超级智能/极端智能/至高智能

  • 谷歌安全研究员卧底到黑客团队TeamPCP中 从内部收集信息和进行破坏行为

  • iOS内核级攻击突然增多:币圈应用FomoPeek内置框架窃取私钥 大量用户资金被盗

  • 深度求索补充说明DS API峰谷计费:调休补班周末和法定节假日均按闲时计费


文章来源: https://www.landian.news/archives/127079.html
如有侵权请联系:admin#unsafe.sh