Вредоносное ПО нового поколения — PylangGhost — попало в центр внимания киберэкспертов. Согласно отчету Cisco Talos, за атакой стоит печально известная северокорейская APT-группа Famous Chollima, нацелившаяся на криптосектор.
Схема атаки изощренная: создание фальшивых сайтов и «HR-воронок», копирующих реальных игроков крипторынка. Жертве отправляется приглашение на собеседование, где финальный этап — «установка видеодрайвера», на деле являющегося трояном PylangGhost.
Троян проникает в системы Windows, обходит защиту и предоставляет хакерам постоянный доступ. Он ворует авторизационные данные, логины и кошельки, включая Phantom, MetaMask и другие DeFi-инструменты.
Индия оказалась в фокусе этой кампании, став ареной целенаправленной кибератаки. Эксперты считают, что так КНДР не только спонсирует свои проекты, но и получает разведывательные данные, критичные для устойчивости криптоэкосистем.
Власти и ИБ-специалисты призывают к решительным мерам: сертификации платформ, очистке поисковых систем от фейковых предложений и расширению юрисдикции CERT-In.

Добавить комментарий