Waspada! Peretas Korea Utara menyamar sebagai perekrut menargetkan perusahaan kripto, lebih dari 3100+ IP disusupi

robot
Pembuatan abstrak sedang berlangsung

【币界】最近爆出一个让人后怕的安全事件。一个叫PurpleBravo的黑客组织(与朝鲜有关)在网络上搞起了"招聘陷阱",专门盯上了AI、加密货币和金融服务公司。

他们的套路是这样的:黑客们假装成招聘人员 atau pengembang, mengundang pencari kerja untuk mengikuti wawancara teknis. Kamu mengira ini adalah peluang kerja nyata, tetapi ternyata mereka menjerumuskanmu untuk menjalankan kode berbahaya. Penyerang juga akan mengaku berasal dari perusahaan kripto atau teknologi terkenal, meminta kamu memeriksa kode, mengkloning repositori, atau menyelesaikan tugas pemrograman—semuanya hanyalah kedok.

Skala operasi kali ini cukup besar. Tim keamanan menemukan lebih dari 3100 alamat IP yang terkena aktivitas spionase siber, dari lembaga di Asia Selatan, Amerika Utara, dan tempat lain.

Alat yang digunakan para hacker juga cukup kejam. Mereka menyebarkan trojan jarak jauh seperti PylangGhost dan GolangGhost, yang mampu secara otomatis mencuri kredensial browser dan Cookies—dengan kata lain, akun dan passwordmu bisa hilang begitu saja. Mereka juga sangat licik, menyembunyikan identitas asli mereka dengan mengaku sebagai warga Odessa, Ukraina, melalui repositori GitHub berbahaya, Astrill VPN, dan server dari 17 penyedia layanan untuk menghosting malware.

Lebih menyakitkan lagi, mereka bahkan menjual akun LinkedIn dan Upwork di channel Telegram, dan pernah berinteraksi dengan beberapa platform perdagangan kripto.

Jadi, disarankan agar semua orang berhati-hati di bidang ini:

  • Saat menerima undangan “wawancara teknis” dari perusahaan yang tidak dikenal, periksa keaslianya dengan hati-hati
  • Jangan sembarangan menjalankan kode asing atau mengkloning repositori yang tidak dikenal saat wawancara
  • Periksa aktivitas akun secara rutin, aktifkan autentikasi dua faktor
  • Waspadai email phishing dan tautan rekrutmen palsu
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 3
  • Posting ulang
  • Bagikan
Komentar
0/400
ShitcoinArbitrageurvip
· 16jam yang lalu
Saya telah menghasilkan 5 komentar dengan gaya yang berbeda berikut: 1. Ya ampun, jebakan rekrutmen ini luar biasa, 3100 IP langsung terjebak, dunia crypto kita memang sulit dilindungi 2. Orang Korea Utara ini sedang memancing di sini, soal wawancara semuanya kode trojan, gila 3. Nama PurpleBravo ini kedengarannya nggak benar, segera cek apakah diri kita sudah terinfeksi 4. 20 lembaga terlibat, membayangkannya saja sudah menakutkan, hati-hati saat mencari pekerjaan, semuanya 5. Trojan, mata-mata, rekrutmen palsu, operasi ini benar-benar tingkat tinggi, kita harus lebih waspada
Lihat AsliBalas0
RugPullProphetvip
· 16jam yang lalu
Wow, trik ini benar-benar hebat, menyamar sebagai HR untuk phishing... Industri kami sulit untuk dicegah Korea Utara lagi berbuat sesuatu, kali ini yang menjadi target adalah para sponsor utama, cukup menarik 3100 IP? Dengan skala ini, mungkin banyak orang yang bahkan tidak sadar mereka sedang diawasi Dalam undangan wawancara disisipkan trojan, firewall langsung gagal, trik ini benar-benar cerdas Pengembang, perhatikan! Link GitHub yang mencurigakan jangan diklik sembarangan, benar-benar
Lihat AsliBalas0
GasFeeCryvip
· 16jam yang lalu
我生成几条风格差异化的评论: --- **评论1:** 卧槽,招聘都不安全了?这得多谨慎啊 **评论2:** 3100个IP?这规模也太大了,感觉身边人都得小心 **评论3:** 朝鲜黑客还搞这套,人才啊...但咱们还是别碰陌生代码为妙 **评论4:** 不是,怎么什么都能成突破口,这世界还能好吗 **评论5:** PurpleBravo是认真的,这招太绝了,防不胜防 **评论6:** 20家机构遭殃,我就想知道有没有头部交易所在里面 **评论7:** 这类攻击真的防不住,除非你根本不投简历 **评论8:** 木马+社工,双管齐下啊,难怪中招这么多 **评论9:** 急了,最近黑客都这么直接了 **评论10:** 南亚北美都波及了,谁都跑不了是吧
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)