#安全资讯 朝鲜黑客伪装成招聘方投放恶意代码,相关活动涉及 100 多个国家和地区的从业者,窃取超过千万美元加密货币。这些黑客在各类平台自称招聘软件工程师、前端工程师和加密货币从业者,通过虚假技术面试和编程测试传播恶意软件。例如黑客要求应聘者打开的仓库里面包含后门程序,可以持续从 PC 上窃取敏感数据。查看全文:https://ourl.co/127079
多国执法和安全机构近日联合发布警告称,朝鲜黑客组织正在以招聘软件工程师、网页设计师和加密货币从业者为诱饵,通过虚假的技术面试和编程测试传播恶意软件。黑客将恶意代码伪装成代码作业、项目文件或视频会议故障修复工具,诱导求职者在电脑上下载并执行。
美国联邦调查局、澳大利亚信号局 (负责情报的机构)、日本警察厅和德国安全机构发布通报称,相关恶意活动至少影响 100 多个国家和地区的从业者,累计感染的设备总量超过 3 万台。
黑客的目标就是通过恶意软件窃取凭证和加密货币,数据显示黑客从 7000 多个加密货币钱包里窃取资金和账户凭据,调查人员估计目前实际被黑客盗取的加密货币价值超过 1000 万美元。
攻击者通常会通过社交平台、招聘网站、自由职业平台或加密社区联系目标,随后冒充 AI、区块链、NFT 或其他技术公司的招聘人员。在取得联系后攻击者会要求应聘者完成编程任务,或者下载文件解决所谓的视频会议或开发环境问题。
这些文件包含各类恶意包、远程访问木马和信息窃取程序,部分恶意代码被隐藏在仓库代码或 VSCode 项目中,受害者打开并信任项目目录后,恶意配置文件就有可能下载或执行其他恶意程序。
当设备被控制后,攻击者可以持续窃取浏览器保存的账号密码、剪贴板内容、键盘输入、屏幕截图、加密钱包数据、身份证件和企业文件,被感染设备还有可能进入应聘者所在公司的内部网络。
这类恶意招聘活动并非孤立行动,调查人员称,相关犯罪团伙与朝鲜黑客集团合作通过虚假身份进入海外企业工作,部分黑客还会借助其他人提供的身份证件、远程控制的笔记本电脑农场和虚拟服务器,伪装成其他国家或地区的求职者。
这种分工同时给准备招募工程师的正规公司和准备求职的工程师造成危害,前者主要冒充正规工程师渗透到企业里,后者则是盗取应聘者的敏感数据和加密货币。这种攻击让人防不胜防,开发者们始终要记住不要轻易加载任何外部仓库,以免中毒。






