20 июня, 17:38
Северокорейские хакеры используют подработку для сбора данных о криптоспециалистах в Индии


vc.ru
Северокорейские хакеры предлагают «работу» индийским криптоспециалистам, чтобы заразить вирусом их компьютеры. Так КНДР пытается собрать данные о необходимых навыках, чтобы упростить трудоустройство своих специалистов в зарубежные компании, пишет The Report. Получив работу, они сливают властям данные компаний, в том числе с расчётом на шантаж vc.ru/dev/2051725

DeCenter — блокчейн, биткоин, инвестиции
Северокорейские хакеры из группы Famous Chollima активно атакуют криптоспециалистов с помощью фейковых собеседований — они представляются рекрутерами компаний вроде Coinbase и Robinhood, отправляют тестовые задания, а затем просят установить вредоносный троян PylangGhost. Вирус позволяет удалённо управлять компьютером, крадёт пароли, куки и данные из криптокошельков Metamask, Phantom и браузеров.

TumoBog Crypto🇺🇦
Хакеры из северокорейской группы Famous Chollima скамят криптоспецов на фейковых собесах — под видом рекрутеров Coinbase и Robinhood они отправляют ТЗ с заданием установить вредоносный троян Вирус PylangGhost позволяет удаленно красть пароли, куки и данные из криптокошельков и браузеров TumoBog Crypto

ForkLog FEED
Северокорейская хакерская группировка Famous Chollima создала новый троян PylangGhost. Злоумышленники распространяют его через поддельные собеседования для специалистов в криптоиндустрии.


ForkLog
Северокорейская хакерская группировка Famous Chollima создала новый троян PylangGhost. Злоумышленники распространяют его через поддельные собеседования для специалистов в криптоиндустрии, сообщили исследователи из Cisco Talos. ⏺Как работает схема Злоумышленники создают мошеннические сайты, которые имитируют известные компании вроде Coinbase, Robinhood и Uniswap, а рекрутеры направляют на них соискателей для прохождения тестов. После этого кандидатам предлагают включить камеру для видеоинтервью. Для этого нужно выполнить команду в консоли, которая якобы устанавливает видеодрайвер. На самом деле эта команда загружает вредоносное ПО. PylangGhost — программа удаленного доступа, написанная на Python и предназначенная для систем на Windows. Она является аналогом ранее известного вируса GolangGhost для macOS. Вирус обеспечивает хакерам постоянный удаленный доступ к зараженной системе. Новости AI YouTube

DeFi News
Северокорейские хакеры из группы Famous Chollima активно атакуют криптоспециалистов с помощью фейковых собеседований — они представляются рекрутерами компаний вроде Coinbase и Robinhood, отправляют тестовые задания, а затем просят установить вредоносный троян PylangGhost. Вирус позволяет удалённо управлять компьютером, крадёт пароли, куки и данные из криптокошельков Metamask, Phantom и браузеров. Новости криптовалют


Бизнес аналитика
Северокорейские хакеры предлагают «работу» индийским криптоспециалистам, чтобы заразить вирусом их компьютеры. Так КНДР пытается собрать данные о необходимых навыках, чтобы упростить трудоустройство своих специалистов в зарубежные компании, пишет The Report. Получив работу, они сливают властям данные компаний, в том числе с расчётом на шантаж.


CryptoPizza News
Северокорейские хакеры атакуют криптопрофессионалов новым вирусом Группировка Famous Chollima использует вредоносный софт PylangGhost, притворяясь рекрутерами Coinbase, Robinhood и Uniswap. Цель — украсть данные из MetaMask, Phantom, 1Password и других кошельков. Как работает атака: 1. Поддельные HR-менеджеры рассылают приглашения на собеседования. 2. Кандидатам предлагают обновить видеодрайверы для тестового задания. 3. Вместо обновления жертвы устанавливают вирус. 4. Хакеры получают полный доступ к системе. В апреле с помощью похожей схемы украли $1.4 млрд у Bybit. Будьте осторожны с подозрительными вакансиями в криптосфере! - ставь реакцию для поддержки канала

Банковская тайна
Северокорейские хакеры предлагают «работу» индийским криптоспециалистам, чтобы заразить вирусом их компьютеры. Так КНДР пытается собрать данные о необходимых навыках, чтобы упростить трудоустройство своих специалистов в зарубежные компании, пишет The Report. Получив работу, они сливают властям данные компаний, в том числе с расчётом на шантаж.


Майнинг Кластер / Mining Cluster
Хакеры выдают фейковые интервью, чтобы взломать специалистов из криптоиндустрии Группировка Famous Chollima, связанная с КНДР, атакует кандидатов через поддельные собеседования, сообщает Cisco Talos. Их новое оружие — троян PylangGhost, замаскированный под видеодрайвер для интервью. Как это работает: Кандидатов приглашают на сайты-клоны Coinbase, Robinhood и Uniswap Во время «видеособеседования» просят выполнить команду в консоли Команда устанавливает троян, открывая удалённый доступ к ПК Главная цель — специалисты из Индии Эксперты призывают к ужесточению контроля и международной координации: Обязательные кибераудиты Блокировка фейковых сайтов Кампании по цифровой грамотности Будьте внимательны: не переходите по подозрительным ссылкам и никогда не запускайте команды по просьбе «рекрутеров». Mining Cluster TG Dzen Web

Похожие новости



+3



+6











+6



Google предотвращает первую атаку с использованием ИИ на двухфакторную аутентификацию
Технологии
1 день назад


+3
Microsoft расследует вирус в Python-пакете, игнорирующий русскоязычные системы
Происшествия
1 день назад


+6
Лаборатория Касперского предупреждает о мошенничестве с QR-кодами в России
Происшествия
1 день назад



Россиян предупреждают о мошенничестве с фейковыми сайтами бронирования
Происшествия
41 минуту назад



В Джанкойском районе задержаны участники запрещенной организации Свидетели Иеговы
Происшествия
1 день назад


+6
Мошенники используют имя Государственной фельдъегерской службы для обмана россиян
Происшествия
1 день назад
