BTC $64,126.12 +0.52%
ETH $1,866.50 +0.64%
BNB $566.22 +1.45%
XRP $1.09 +0.39%
SOL $73.87 +0.10%
TRX $0.3295 -0.22%
DOGE $0.0700 +2.29%
ADA $0.1635 -0.25%
BCH $209.90 +0.41%
LINK $8.35 +0.39%
HYPE $57.37 -1.56%
AAVE $91.02 -3.39%
SUI $0.7066 -1.20%
XLM $0.1780 +0.65%
ZEC $475.12 -4.36%
BTC $64,126.12 +0.52%
ETH $1,866.50 +0.64%
BNB $566.22 +1.45%
XRP $1.09 +0.39%
SOL $73.87 +0.10%
TRX $0.3295 -0.22%
DOGE $0.0700 +2.29%
ADA $0.1635 -0.25%
BCH $209.90 +0.41%
LINK $8.35 +0.39%
HYPE $57.37 -1.56%
AAVE $91.02 -3.39%
SUI $0.7066 -1.20%
XLM $0.1780 +0.65%
ZEC $475.12 -4.36%

北朝鮮のハッカーが新型マルウェアを展開し、ブラウザ拡張機能からの認証情報の窃取をサポート

2025-06-20 14:35:24
コレクション

ChainCatcher のメッセージによると、Decrypt が報じたところでは、脅威インテリジェンス研究会社 Cisco Talos は水曜日に、北朝鮮のハッカーが Coinbase や Uniswap などの企業の採用担当者を装った偽の面接を通じて、暗号通貨の専門家を標的にした新型の Python リモートアクセス型トロイの木馬「PylangGhost」を展開していると報告しました。このマルウェアは、北朝鮮に関連する著名なハッカーグループ「Famous Chollima」(別名「Wagemole」)に関連しています。

このマルウェアは、Metamask や 1Password を含む 80 以上のブラウザ拡張機能から資格情報を盗み、持続的なリモートアクセスを実現します。攻撃は主に Windows システムおよび macOS ユーザーを対象としており、Linux システムは現在の攻撃の影響を受けていません。

app_icon
ChainCatcher Building the Web3 world with innovations.