深潮 TechFlow 消息,6 月 20 日,据Cointelegraph报道,思科塔洛斯(Cisco Talos)最新报告显示,北韩黑客组织"Famous Chollima"正通过伪装成Coinbase、Robinhood等知名公司的虚假招聘网站,针对加密货币和区块链行业专业人士发起攻击。
黑客利用名为"PylangGhost"的新型Python远程访问木马,在假冒的线上面试过程中诱导受害者执行恶意命令,从而窃取MetaMask、1Password等80多种浏览器扩展中的加密钱包凭证和密码。该恶意软件还具备截屏、文件管理和系统信息收集等多种功能。