BTC $78,779.25 -0.65%
ETH $2,496.16 +0.09%
BNB $755.37 +2.00%
XRP $1.42 +1.37%
SOL $103.76 -0.32%
TRX $0.3392 +1.53%
DOGE $0.0905 -0.70%
ADA $0.2206 -0.62%
BCH $259.10 -0.75%
LINK $12.53 -1.92%
HYPE $85.70 +0.64%
AAVE $129.27 -2.46%
SUI $0.8184 -1.35%
XLM $0.1883 -2.76%
ZEC $1,190.23 +4.58%
BTC $78,779.25 -0.65%
ETH $2,496.16 +0.09%
BNB $755.37 +2.00%
XRP $1.42 +1.37%
SOL $103.76 -0.32%
TRX $0.3392 +1.53%
DOGE $0.0905 -0.70%
ADA $0.2206 -0.62%
BCH $259.10 -0.75%
LINK $12.53 -1.92%
HYPE $85.70 +0.64%
AAVE $129.27 -2.46%
SUI $0.8184 -1.35%
XLM $0.1883 -2.76%
ZEC $1,190.23 +4.58%

朝鮮黑客部署新型惡意軟體,支持從瀏覽器擴展竊取憑證

2025-06-20 14:35:24

ChainCatcher 消息,据 Decrypt 報導,威脅情報研究公司 Cisco Talos 週三報告,朝鮮黑客通過偽裝成 Coinbase 和 Uniswap 等公司招聘人員的假面試,針對加密貨幣專業人士部署了名為"PylangGhost"的新型 Python 遠程訪問木馬,該惡意軟體與朝鮮相關著名黑客團體"Famous Chollima"(又稱"Wagemole")有關。

該惡意軟體可從超過 80 個瀏覽器擴展中竊取憑證,包括 Metamask 和 1Password 並實現持久化遠程訪問。攻擊主要針對 Windows 系統以及 macOS 用戶,Linux 系統未受當前攻擊波及。

app_icon
ChainCatcher 與創新者共建Web3世界