Опасный поворот: хакеры из КНДР атакуют криптоспециалистов через поддельные вакансии

Вредоносное ПО нового поколения — PylangGhost — попало в центр внимания киберэкспертов. Согласно отчету Cisco Talos, за атакой стоит печально известная северокорейская APT-группа Famous Chollima, нацелившаяся на криптосектор.

Схема атаки изощренная: создание фальшивых сайтов и «HR-воронок», копирующих реальных игроков крипторынка. Жертве отправляется приглашение на собеседование, где финальный этап — «установка видеодрайвера», на деле являющегося трояном PylangGhost.

Троян проникает в системы Windows, обходит защиту и предоставляет хакерам постоянный доступ. Он ворует авторизационные данные, логины и кошельки, включая Phantom, MetaMask и другие DeFi-инструменты.

Индия оказалась в фокусе этой кампании, став ареной целенаправленной кибератаки. Эксперты считают, что так КНДР не только спонсирует свои проекты, но и получает разведывательные данные, критичные для устойчивости криптоэкосистем.

Власти и ИБ-специалисты призывают к решительным мерам: сертификации платформ, очистке поисковых систем от фейковых предложений и расширению юрисдикции CERT-In.

Источник

Комментарии

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *