北朝鮮のハッキンググループPurpleBravoは、Recorded Futureの調査によると、AI、暗号通貨、金融企業に関連する3,100以上のIPアドレスを標的としたサイバー諜報キャンペーンを開始しました。このグループは、偽の求人面接を利用して組織に潜入し、リクルーターや開発者を装ってターゲットを騙し、悪意のあるコードを実行させました。被害者は南アジア、北アメリカ、その他の地域にまたがる20の組織に及びます。
攻撃者はPylangGhostやGolangGhostのようなリモートアクセス型トロイの木馬を使用してブラウザの認証情報やクッキーを盗みました。彼らは偽のウクライナ・オデッサの身元を使って活動を隠蔽し、GitHubのリポジトリや複数のサービスプロバイダーを通じてマルウェアをホストしました。調査では、LinkedInやUpworkのアカウントを販売する関連のTelegramチャンネルも発見され、暗号通貨取引所MEXC Exchangeとのやり取りも確認されました。
北朝鮮のハッカー、偽の就職面接で3,100のIPを標的に
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
