北朝鮮のハッカーは偽の就職面接を利用して、AI、暗号化、金融企業に関連する3,100以上のIPアドレスを攻撃した。

PANewsは1月22日、Cryptopolitanによると、セキュリティ企業Recorded Futureの最新調査で、北朝鮮系ハッカー集団PurpleBravoが、偽の就職面接を通じて人工知能(AI)、仮想通貨、金融サービス分野の企業の3,100以上のIPアドレスを標的としたサイバースパイ活動を開始したことが明らかになったと報じた。同集団は採用担当者や開発者を装い、技術面接を口実に悪意のあるコードを実行させるよう仕向けた。攻撃者は仮想通貨企業やテクノロジー企業を装い、求職者にコードのレビュー、リポジトリのクローン作成、プログラミング作業の完了などを依頼した。セキュリティ研究者は、南アジア、北米、その他の地域の20の被害組織を特定した。

このグループは複数の別名を使い分け、ウクライナのオデッサを偽装していました。攻撃では、PylangGhostやGolangGhostといったリモートアクセス型トロイの木馬が使用され、ブラウザの認証情報とCookieが自動的に盗まれました。また、ハッカーたちは悪意のあるGitHubリポジトリ、Astrill VPN、そして17のサービスプロバイダーを通じてマルウェアサーバーをホストしていました。さらに、調査の結果、LinkedInとUpworkのアカウントを販売する関連Telegramチャンネルが見つかり、攻撃者は暗号通貨取引所MEXC Exchangeともやり取りしていました。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、一緒に強気相場と弱気相場を乗り越えましょう
おすすめ記事
4時間前
4時間前
4時間前
7時間前
9時間前
11時間前

人気記事

業界ニュース
市場ホットスポット
厳選読み物

厳選特集

App内阅读