最近安全圈爆出一起严重的网络威胁事件。一个朝鲜背景的黑客组织PurpleBravo,瞄准了AI、加密货币和金融公司,通过精心设计的虚假招聘面试对3100多个IP地址发动了网络间谍活动。



他们的套路挺狡猾的。黑客伪装成HR或招聘人员,通过虚假的职位诱惑求职者。一旦应聘者上钩,就会被诱导下载看起来很正常的开发者工具或代码库——比如带后门的VS Code编辑器。这些工具里暗藏恶意软件,成功植入后就能对目标企业进行长期窃密。

根据安全研究机构的追踪数据,这波攻击已经波及全球范围内的多个国家和地区。加密货币交易所、DeFi平台、传统金融机构都在被针对的范围内。特别是那些正在招聘技术人才的公司,更容易成为目标。

对于从事Web3和金融行业的各位,这个提醒很必要:在求职季和校招期间要特别谨慎,不要随意下载来历不明的开发工具或代码包。企业的IT和HR部门也应该强化招聘流程的安全审核,防止这类社工攻击渗透到内部网络。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 4
  • 转发
  • 分享
评论
0/400
PumpBeforeRugvip
· 8小时前
又是朝鲜那帮人...说实话这种社工手段对crypto圈杀伤力最大,咱们这边缺人太厉害了 --- VS Code都敢下后门版的?这得多不当心啊,还好老子从不点陌生link --- 靠,这3100个IP里会不会有熟人的项目被钓了...crypto交易所这波怕是要出事 --- 招聘季最危险,记住了各位,LinkedIn上的HR message全他妈得过筛子 --- DeFi项目更危险吧,随便一个core dev被钓,链上的币就白瞎了,慎重啊兄弟们 --- 这波攻击规模这么大怎么才爆出来...说明已经有人中招了,有点后怕 --- 问题是怎么验证HR身份啊?除了进公司官网verify,好像没更好办法
回复0
Tokenomics911vip
· 8小时前
卧槽,这招真的绝,虚假招聘钓鱼?连HR这块都沦陷了 --- 3100个IP被盯上,这回交易所和DeFi得抖起来了啊 --- 后门VS Code这波属实离谱,怪不得最近群里一堆人问工具从哪下的 --- 求职的时候真的要长心眼,尤其是这个时间点,别被虚假offer骗了 --- 朝鲜这波操作属实狠,瞄准金融和加密直接就是奔着大头去的 --- 说实话HR部门防线这么弱的吗,这都能成漏洞? --- 又是社工?我都麻了,防不胜防啊兄弟们 --- 这就是为啥我一直说下载开发工具一定要官方渠道,听劝吧各位 --- 金融科技公司现在怎么还敢大规模招聘不加强安全审核啊 --- VS Code后门这梗够狠,多少开发者就这么中招了
回复0
冷钱包焦虑症vip
· 8小时前
卧槽,VS Code都能被改造成后门?咱们这行真的太不容易了。 --- 朝鲜那边又搁这儿玩这一套呢,社工还是老一套啊。 --- 等等,三千多个IP?感觉身边的朋友都得排查一下了。 --- 难怪最近那么多人问我怎么辨别虚假招聘,这事儿真的挺吓人的。 --- 现在连下载个dev tool都得谨慎,我是真的绷不住了。 --- 光靠员工自觉根本不行吧,企业安全部门得上点心。 --- 这就是为啥我一直用硬件钱包不装电脑端的原因,你们这些DeFi用户更得小心。 --- 招聘期间还要防黑客,HR真是太南了。 --- 所以说啊,谁告诉你那个offer是真的了?我现在对任何招聘都持怀疑态度。
回复0
Liquidation Therapistvip
· 8小时前
朝鲜黑客组织又搞事情,这次直接盯上我们这帮搞币的了,太典。 --- VS Code装后门?这招狠,开发者最容易中枪。 --- 招聘钓鱼这事儿真的绝,HR们得长点心啊。 --- 我就说为什么最近这么多诡异的面试邀请,原来都是套路啊。 --- DeFi平台们得硬起来,这种社工攻击防不胜防。 --- 下载任何东西都要三思,尤其是求职阶段,真的。 --- 又是朝鲜,这帮人是真的不闲着,但凡有加密货币的地儿都要戳一下。 --- 话说企业安全审核跟不上啊,还在用老套的招聘流程。 --- 3100多个IP被针对,规模这么大谁知道有没有人真的被钓上去了。 --- Web3行业本来就容易被盯上,现在连找工作都得防着黑客,就离谱。
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)