Báo cáo từ Jinse Finance cho biết, một thực thể đe dọa mạng có liên quan đến Triều Tiên đang sử dụng phần mềm độc hại mới để nhắm mục tiêu vào những người tìm việc trong ngành Tài sản tiền điện tử, phần mềm độc hại này nhằm đánh cắp mật khẩu của Ví tiền và trình quản lý mật khẩu. Talos của Cisco đã báo cáo vào thứ Tư rằng họ đã phát hiện một trojan truy cập từ xa (RAT) dựa trên Python, được đặt tên là "PylangGhost", và đã liên kết phần mềm độc hại này với một tổ chức hacker Triều Tiên có tên "Famous Chollima" (còn được gọi là "Wagemole").
Tổ chức hacker này chủ yếu nhằm vào những người tìm việc và nhân viên có kinh nghiệm về tài sản tiền điện tử và blockchain, đặc biệt là ở Ấn Độ, thông qua các hoạt động phỏng vấn giả mạo được thực hiện bằng phương pháp kỹ thuật xã hội.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Triều Tiên đã tung ra phần mềm độc hại mới mang tên "PylangGhost" nhằm vào các nhà hoạt động trong lĩnh vực Tài sản tiền điện tử.
Báo cáo từ Jinse Finance cho biết, một thực thể đe dọa mạng có liên quan đến Triều Tiên đang sử dụng phần mềm độc hại mới để nhắm mục tiêu vào những người tìm việc trong ngành Tài sản tiền điện tử, phần mềm độc hại này nhằm đánh cắp mật khẩu của Ví tiền và trình quản lý mật khẩu. Talos của Cisco đã báo cáo vào thứ Tư rằng họ đã phát hiện một trojan truy cập từ xa (RAT) dựa trên Python, được đặt tên là "PylangGhost", và đã liên kết phần mềm độc hại này với một tổ chức hacker Triều Tiên có tên "Famous Chollima" (còn được gọi là "Wagemole"). Tổ chức hacker này chủ yếu nhằm vào những người tìm việc và nhân viên có kinh nghiệm về tài sản tiền điện tử và blockchain, đặc biệt là ở Ấn Độ, thông qua các hoạt động phỏng vấn giả mạo được thực hiện bằng phương pháp kỹ thuật xã hội.