iLenta Меню

Північнокорейські хакери розсилають троян через криптові вакансії

20 червня 2025, 23:09 | Roter [436]
Фахівці виявили троянське шкідливе ПЗ з функцією віддаленого доступу (RAT), розроблене мовою Python і назва PylangGhost.
Північнокорейські хакери розсилають троян через криптові вакансії

Розповсюдженням вірусу займаються північнокорейські хакери з угруповання Famous Chollima, які діють під прикриттям вакансій у криптовалютній індустрії.

Шкідливий скрипт написаний на Python орієнтований на операційну систему Windows, тоді як його версія на Golang призначена для користувачів macOS. На даний момент зафіксовано лише кілька випадків зараження, переважно серед мешканців Індії.

З середини 2024 року угруповання Famous Chollima (вона ж Wagemole) активно розповсюджувало модифікації шкідливості Contagious Interview (також відомого як DeceptiveDevelopment), публікувало фальшиві оголошення про працевлаштування та створювало підроблені сторінки для «оцінки навичок». В одному зі сценаріїв кандидатів просили вставити та виконати шкідливу команду (ClickFix) нібито для встановлення драйверів, необхідних для завершення технічного етапу співбесіди.

Основною метою атак стають досвідчені фахівці з блокчейн- та криптосфери, яких приманюють пропозиціями роботи від відомих брендів, таких як Coinbase, Robinhood, Uniswap, Archblock, Parallel Studios та інші. Кожному кандидату надається унікальний код доступу на тестову платформу. Залежно від вакансії користувачу пропонується заповнити форму з персональними даними та відповісти на технічні питання для оцінки кваліфікації. Ці сайти, створені за допомогою React, зовні практично не відрізняються один від одного, незалежно від вакансії.

Після заповнення всіх форм кандидат отримує запрошення записати відеоінтерв'ю. Сайт пропонує дозволити доступ до камери, а потім вставити в термінал команду для встановлення «відеодрайвера». Саме на цьому етапі починається зараження пристрою.

Після встановлення шкідливого програмного забезпечення хакери отримують віддалений доступ до комп'ютера жертви і крадуть кукі-файли, а також логіни та паролі з більш ніж 80 браузерних розширень, включаючи популярні менеджери паролів і криптовалютні гаманці: Metamask, Phantom, NordPass, 1Password, Bitski.

Джерело: talosintelligence

© 2012-2025 iLenta. Всі права захищені.
Повна версія

Інтернет

Opera представила Neon — новий браузер зі штучним інтелектом
Opera представила Neon — новий браузер зі штучним інтелектом
02 жовтня 2025, 10:07 | Bazelas
Компанія Opera офіційно випустила Neon — інноваційний AI-браузер, який вміє не лише відкривати сайти, але й самостійно виконувати низку дій за користувача.
Докладніше...
 
Представлено флагманський маршрутизатор Xiaomi BE10000 Pro з 12 антенами
Представлено флагманський маршрутизатор Xiaomi BE10000 Pro з 12 антенами
26 вересня 2025, 22:08 | Roter
Xiaomi розширила лінійку мережевих пристроїв, представивши новий флагманський маршрутизатор BE10000 Pro.
Докладніше...
 
WhatsApp запускає функцію, яка переводить повідомлення прямо в чаті
WhatsApp запускає функцію, яка переводить повідомлення прямо в чаті
24 вересня 2025, 19:09 | Roter
WhatsApp оголосила про запуск нової функції під назвою Message Translations, яка, як зрозуміло з назви, дозволяє перекладати повідомлення прямо в чатах.
Докладніше...
 
YouTube-трафік з ПК впав приблизно на 50%
YouTube-трафік з ПК впав приблизно на 50%
17 вересня 2025, 22:07 | Roter
В останні тижні автори YouTube-каналів скаржаться на падіння переглядів. Головна версія — вплив блокувальників реклами, хоча це платформа прямо не підтверджує.
Докладніше...
 
SpaceX готується до виходу на ринок мобільних мереж
SpaceX готується до виходу на ринок мобільних мереж
15 вересня 2025, 14:08 | Roter
Компанія SpaceX вже співпрацює з провідними операторами, включаючи T-Mobile, щоб розширити охоплення мобільного зв'язку за допомогою супутникового інтернету Starlink.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.