iLenta Меню

Північнокорейські хакери розсилають троян через криптові вакансії

20 червня 2025, 23:09 | Roter [576]
Фахівці виявили троянське шкідливе ПЗ з функцією віддаленого доступу (RAT), розроблене мовою Python і назва PylangGhost.
Північнокорейські хакери розсилають троян через криптові вакансії

Розповсюдженням вірусу займаються північнокорейські хакери з угруповання Famous Chollima, які діють під прикриттям вакансій у криптовалютній індустрії.

Шкідливий скрипт написаний на Python орієнтований на операційну систему Windows, тоді як його версія на Golang призначена для користувачів macOS. На даний момент зафіксовано лише кілька випадків зараження, переважно серед мешканців Індії.

З середини 2024 року угруповання Famous Chollima (вона ж Wagemole) активно розповсюджувало модифікації шкідливості Contagious Interview (також відомого як DeceptiveDevelopment), публікувало фальшиві оголошення про працевлаштування та створювало підроблені сторінки для «оцінки навичок». В одному зі сценаріїв кандидатів просили вставити та виконати шкідливу команду (ClickFix) нібито для встановлення драйверів, необхідних для завершення технічного етапу співбесіди.

Основною метою атак стають досвідчені фахівці з блокчейн- та криптосфери, яких приманюють пропозиціями роботи від відомих брендів, таких як Coinbase, Robinhood, Uniswap, Archblock, Parallel Studios та інші. Кожному кандидату надається унікальний код доступу на тестову платформу. Залежно від вакансії користувачу пропонується заповнити форму з персональними даними та відповісти на технічні питання для оцінки кваліфікації. Ці сайти, створені за допомогою React, зовні практично не відрізняються один від одного, незалежно від вакансії.

Після заповнення всіх форм кандидат отримує запрошення записати відеоінтерв'ю. Сайт пропонує дозволити доступ до камери, а потім вставити в термінал команду для встановлення «відеодрайвера». Саме на цьому етапі починається зараження пристрою.

Після встановлення шкідливого програмного забезпечення хакери отримують віддалений доступ до комп'ютера жертви і крадуть кукі-файли, а також логіни та паролі з більш ніж 80 браузерних розширень, включаючи популярні менеджери паролів і криптовалютні гаманці: Metamask, Phantom, NordPass, 1Password, Bitski.

Джерело: talosintelligence

© 2012-2025 iLenta. Всі права захищені.
Повна версія

Інтернет

ШІ практично самостійно провів найбільшу кібератаку
ШІ практично самостійно провів найбільшу кібератаку
15 листопада 2025, 23:07 | Roter
Компанія Anthropic повідомила про масштабну кібершпигунську операцію, під час якої, за попередніми даними, хакери, пов'язані з Китаєм, застосували ШІ-модель Claude для автоматизації атак на десятки організацій по всьому світу.
Докладніше...
 
Mozilla додала до браузера Firefox режим AI Window
Mozilla додала до браузера Firefox режим AI Window
15 листопада 2025, 22:08 | Bazelas
Mozilla оголосила про створення нового режиму роботи браузера Firefox під назвою AI Window — це спеціальний простір з інтегрованим штучним інтелектом, в якому користувачі зможуть взаємодіяти з ШІ-помічником та отримувати підтримку під час серфінгу.
Докладніше...
 
Названо найпопулярніші паролі користувачів у 2025 році
Названо найпопулярніші паролі користувачів у 2025 році
11 листопада 2025, 11:07 | Roter
Дослідники Comparitech зібрали понад 2 мільярди паролів реальних облікових записів з форумів, присвячених витокам даних у 2025 році, і назвали найпопулярніші комбінації.
Докладніше...
 
Система перевірки віку YouTube масово помиляється
Система перевірки віку YouTube масово помиляється
10 листопада 2025, 15:06 | Roter
Штучний інтелект YouTube, який відповідає за автоматичну перевірку віку, почав помилково визначати дорослих користувачів як неповнолітніх.
Докладніше...
 
Знайдено шпигунське ПЗ Landfall, що використовує вразливість нульового дня у пристроях Samsung Galaxy
Знайдено шпигунське ПЗ Landfall, що використовує вразливість нульового дня у пристроях Samsung Galaxy
08 листопада 2025, 23:07 | Bazelas
Експерти з кібербезпеки з підрозділу Unit 42 компанії Palo Alto Networks виявили небезпечне шпигунське програмне забезпечення під назвою Landfall, яке використовувало вразливість нульового дня в пристроях Samsung Galaxy.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.