iLenta Меню

Северокорейские хакеры рассылают троян через криптовакансии

20 июня 2025, 23:09 | Roter [640]
Специалисты выявили троянское вредоносное ПО с функцией удаленного доступа (RAT), разработанное на языке Python и получившее название PylangGhost.
Северокорейские хакеры рассылают троян через криптовакансии

Распространением вируса занимаются северокорейские хакеры из группировки Famous Chollima, действующие под прикрытием вакансий в криптовалютной индустрии.

Вредоносный скрипт, написанный на Python, ориентирован на операционную систему Windows, тогда как его версия на Golang предназначена для пользователей macOS. На данный момент зафиксировано лишь несколько случаев заражения, в основном среди жителей Индии.

С середины 2024 года группировка Famous Chollima (она же Wagemole) активно распространяла модификации вредоноса Contagious Interview (также известного как DeceptiveDevelopment), публиковала фальшивые объявления о трудоустройстве и создавала поддельные страницы для «оценки навыков». В одном из сценариев кандидатов просили вставить и выполнить вредоносную команду (ClickFix) якобы для установки драйверов, необходимых для завершения технического этапа собеседования.

Основной целью атак становятся опытные специалисты из блокчейн- и криптосферы, которых приманивают предложениями работы от известных брендов, таких как Coinbase, Robinhood, Uniswap, Archblock, Parallel Studios и других. Каждому кандидату предоставляется уникальный код доступа на тестовую платформу. В зависимости от вакансии, пользователю предлагается заполнить форму с персональными данными и ответить на технические вопросы для оценки квалификации. Эти сайты, созданные с использованием React, внешне практически не отличаются друг от друга, независимо от вакансии.

После заполнения всех форм кандидат получает приглашение записать видеоинтервью. Сайт предлагает разрешить доступ к камере, а затем — вставить в терминал команду для установки «видеодрайвера». Именно на этом этапе начинается заражение устройства.

После установки вредоносного ПО хакеры получают удаленный доступ к компьютеру жертвы и крадут куки-файлы, а также логины и пароли из более чем 80 браузерных расширений, включая популярные менеджеры паролей и криптовалютные кошельки: Metamask, Phantom, NordPass, 1Password, Bitski, Initia, TronLink, MultiverseX и другие.

Источник: talosintelligence

© 2012-2025 iLenta. Все права защищены.
Полная версия

Интернет

OpenAI выпустила браузер Atlas, интегрированный с ChatGPT
OpenAI выпустила браузер Atlas, интегрированный с ChatGPT
22 октября 2025, 23:09 | Roter
Слухи подтвердились — у OpenAI появился собственный веб-браузер под названием Atlas. Как и следовало ожидать, он тесно интегрирован с ChatGPT.
Подробнее...
 
Хакер из Anonymous взломал тюремную сеть и сократил срок себе и 15 сокамерникам
Хакер из Anonymous взломал тюремную сеть и сократил срок себе и 15 сокамерникам
22 октября 2025, 17:08 | Roter
В исправительном учреждении города Тыргу-Жиу произошел беспрецедентный инцидент: заключенный, ранее осужденный за киберпреступления, сумел взломать внутреннюю тюремную сеть и изменить данные в системе так, чтобы сократить срок наказания себе и пятнадцати другим заключенным.
Подробнее...
 
OpenAI может превратить ChatGPT в полноценный мессенджер
OpenAI может превратить ChatGPT в полноценный мессенджер
21 октября 2025, 16:06 | Roter
Похоже, OpenAI готовит радикальное расширение возможностей ChatGPT — популярный чатбот может получить функции обмена сообщениями между пользователями.
Подробнее...
 
WhatsApp введет ограничения на количество отправляемых сообщений
WhatsApp введет ограничения на количество отправляемых сообщений
20 октября 2025, 00:54 | Bazelas
Популярный мессенджер WhatsApp, принадлежащий компании Meta, вскоре может ввести новые ограничения на количество отправляемых сообщений, чтобы сократить объем спама.
Подробнее...
 
Интерес к Wikipedia падает из-за роста популярности ИИ и соцсетей
Интерес к Wikipedia падает из-за роста популярности ИИ и соцсетей
19 октября 2025, 19:07 | Roter
Фонд Wikimedia опубликовал свежий отчет, в котором проанализировал текущие пользовательские тенденции на платформе Wikipedia.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.