BTC $78,502.31 -0.88%
ETH $2,482.94 -0.40%
BNB $752.13 +1.71%
XRP $1.42 +1.55%
SOL $103.02 -0.84%
TRX $0.3379 +0.97%
DOGE $0.0897 -0.66%
ADA $0.2206 -0.19%
BCH $257.14 -1.55%
LINK $12.52 -1.87%
HYPE $84.32 -1.13%
AAVE $128.60 -2.79%
SUI $0.8116 -2.22%
XLM $0.1882 -2.41%
ZEC $1,166.89 +1.29%
BTC $78,502.31 -0.88%
ETH $2,482.94 -0.40%
BNB $752.13 +1.71%
XRP $1.42 +1.55%
SOL $103.02 -0.84%
TRX $0.3379 +0.97%
DOGE $0.0897 -0.66%
ADA $0.2206 -0.19%
BCH $257.14 -1.55%
LINK $12.52 -1.87%
HYPE $84.32 -1.13%
AAVE $128.60 -2.79%
SUI $0.8116 -2.22%
XLM $0.1882 -2.41%
ZEC $1,166.89 +1.29%

北朝鮮のハッカーが新型マルウェアを展開し、ブラウザ拡張機能からの認証情報の窃取をサポート

2025-06-20 14:35:24

ChainCatcher のメッセージによると、Decrypt が報じたところでは、脅威インテリジェンス研究会社 Cisco Talos は水曜日に、北朝鮮のハッカーが Coinbase や Uniswap などの企業の採用担当者を装った偽の面接を通じて、暗号通貨の専門家を標的にした新型の Python リモートアクセス型トロイの木馬「PylangGhost」を展開していると報告しました。このマルウェアは、北朝鮮に関連する著名なハッカーグループ「Famous Chollima」(別名「Wagemole」)に関連しています。

このマルウェアは、Metamask や 1Password を含む 80 以上のブラウザ拡張機能から資格情報を盗み、持続的なリモートアクセスを実現します。攻撃は主に Windows システムおよび macOS ユーザーを対象としており、Linux システムは現在の攻撃の影響を受けていません。

app_icon
ChainCatcher Building the Web3 world with innovations.