iLenta Меню

Северокорейские хакеры рассылают троян через криптовакансии

20 июня 2025, 23:09 | Roter [862]
Специалисты выявили троянское вредоносное ПО с функцией удаленного доступа (RAT), разработанное на языке Python и получившее название PylangGhost.
Северокорейские хакеры рассылают троян через криптовакансии

Распространением вируса занимаются северокорейские хакеры из группировки Famous Chollima, действующие под прикрытием вакансий в криптовалютной индустрии.

Вредоносный скрипт, написанный на Python, ориентирован на операционную систему Windows, тогда как его версия на Golang предназначена для пользователей macOS. На данный момент зафиксировано лишь несколько случаев заражения, в основном среди жителей Индии.

С середины 2024 года группировка Famous Chollima (она же Wagemole) активно распространяла модификации вредоноса Contagious Interview (также известного как DeceptiveDevelopment), публиковала фальшивые объявления о трудоустройстве и создавала поддельные страницы для «оценки навыков». В одном из сценариев кандидатов просили вставить и выполнить вредоносную команду (ClickFix) якобы для установки драйверов, необходимых для завершения технического этапа собеседования.

Основной целью атак становятся опытные специалисты из блокчейн- и криптосферы, которых приманивают предложениями работы от известных брендов, таких как Coinbase, Robinhood, Uniswap, Archblock, Parallel Studios и других. Каждому кандидату предоставляется уникальный код доступа на тестовую платформу. В зависимости от вакансии, пользователю предлагается заполнить форму с персональными данными и ответить на технические вопросы для оценки квалификации. Эти сайты, созданные с использованием React, внешне практически не отличаются друг от друга, независимо от вакансии.

После заполнения всех форм кандидат получает приглашение записать видеоинтервью. Сайт предлагает разрешить доступ к камере, а затем — вставить в терминал команду для установки «видеодрайвера». Именно на этом этапе начинается заражение устройства.

После установки вредоносного ПО хакеры получают удаленный доступ к компьютеру жертвы и крадут куки-файлы, а также логины и пароли из более чем 80 браузерных расширений, включая популярные менеджеры паролей и криптовалютные кошельки: Metamask, Phantom, NordPass, 1Password, Bitski, Initia, TronLink, MultiverseX и другие.

Источник: talosintelligence

© 2012-2025 iLenta. Все права защищены.
Полная версия

Интернет

Экспериментальный браузер Opera Neon стал доступен всем желающим
Экспериментальный браузер Opera Neon стал доступен всем желающим
12 декабря 2025, 14:07 | Roter
Компания Opera объявила об открытии публичного доступа к своему экспериментальному браузеру Opera Neon.
Подробнее...
 
Shazam запускает функцию Popular Segments, показывающую самый популярный отрезок песни
Shazam запускает функцию Popular Segments, показывающую самый популярный отрезок песни
12 декабря 2025, 12:08 | Roter
Shazam объявил о запуске новой функции под названием Popular Segments, которая показывает, какой именно момент песни оказался самым популярным среди слушателей.
Подробнее...
 
Apple опубликовала список самых скачиваемых приложений и игр для iPhone и iPad
Apple опубликовала список самых скачиваемых приложений и игр для iPhone и iPad
12 декабря 2025, 00:46 | Roter
Apple опубликовала список самых скачиваемых приложений и игр в американском App Store за 2025 год, отметив наиболее популярные бесплатные и платные тайтлы для iPhone и iPad.
Подробнее...
 
Instagram позволил видеть и настраивать алгоритм рекомендаций Reels
Instagram позволил видеть и настраивать алгоритм рекомендаций Reels
11 декабря 2025, 19:09 | Roter
Instagram объявил, что впервые позволит пользователям видеть и настраивать алгоритм рекомендаций Reels.
Подробнее...
 
Google обновила приложение Photos для Android и iOS
Google обновила приложение Photos для Android и iOS
10 декабря 2025, 18:07 | Roter
Google объявила о запуске новых инструментов для создания и редактирования видео в приложении Photos для Android и iOS.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.