• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

Хакеры КНДР создали новый Python-троян для атаки на блокчейн-специалистов

111.jpg


Хакерская группировка Famous Chollima, связанная с Северной Кореей, активизировала атаки на специалистов криптоиндустрии с использованием нового трояна PylangGhost. Об этом говорится в отчёте Cisco Talos, согласно которому злоумышленники выдают себя за представителей крупных криптокомпаний, таких как Coinbase, Uniswap и Robinhood, чтобы заманить жертв через фальшивые сайты и вакансии.

После прохождения поддельного «видеособеседования» пользователи запускают вредоносный ZIP-файл, содержащий Python-троян nvidia.py — ключевой элемент модульной шпионской программы. PylangGhost способен похищать пароли, cookies, данные из более 80 браузерных расширений и криптокошельков, включая Metamask, Phantom и TronLink. Основной целью остаются пользователи Windows и MacOS, в то время как Linux пока затронут не был.

Хакеры активно применяют социальную инженерию: создают поддельные вакансии, интервью и проверочные задания, а также пытаются внедрить подставных работников в реальные криптокомпании. Атаки ориентированы преимущественно на специалистов из Индии, но угроза быстро принимает глобальный характер.

Эксперты подчеркивают, что PylangGhost — это не просто вредонос, а часть многоуровневой кампании с модульной архитектурой и шифрованным каналом связи с C2-серверами, что делает его особенно опасным для экосистемы Web3.



источник


уникальность
 
Сверху Снизу