朝鲜黑客利用新型PylangGhost恶意软件针对Coinbase和Uniswap求职者

根据phantom的说法,一个名为“著名千里马”(Famous Chollima)的朝鲜黑客组织正在使用一种名为PylangGhost的新型Python恶意软件,积极针对加密货币专业人士。根据思科Talos的报告,其攻击手段是冒充Coinbase、Robinhood和Uniswap等顶级加密公司,建立以假乱真的招聘网站。求职者,特别是印度的软件工程师和设计师,会被诱骗参加虚假的技能测试,并在过程中被引导运行命令安装该恶意软件。对交易者而言,主要风险在于该恶意软件能够从超过80个浏览器扩展程序中窃取关键数据,包括MetaMask、Phantom和TronLink等热门钱包,以及1Password等密码管理器。这可能导致用户资金被直接盗窃,危及个人账户,并可能影响目标平台的安全性和声誉。该恶意软件使攻击者能够完全远程控制受感染的Windows计算机,对大型加密公司员工和用户持有的资产构成重大威胁。
原文链接详细分析
加密货币行业再次成为复杂的、由国家支持的网络攻击的目标。思科 Talos 的研究人员发现,一个被称为“著名千里马”的朝鲜黑客团体发起了一场新的攻击活动,专门针对加密货币领域的个人。这一最新威胁采用了一种新颖的、基于 Python 的恶意软件,名为 PylangGhost,它被巧妙地伪装在虚假的求职申请流程中。攻击者冒充 Coinbase、Robinhood 和 Uniswap 等主要加密公司,创建高度逼真的虚假招聘网站,以引诱毫无戒心的软件工程师、营销人员和其他专业人士。这种持续的威胁给市场情绪带来了潜在的风险,交易者必须将其纳入长期考量,因为成功的入侵可能导致资金被盗,并对受影响的项目造成严重的声誉损害。
PylangGhost 攻击的剖析
该攻击媒介是一个旨在利用用户信任的多阶段过程。求职者被吸引到这些精心制作的虚假招聘门户网站,并被要求完成一个伪造的“技能测试”。在回答技术问题后,受害者被指示通过将命令粘贴到其系统终端中来安装看似必要的视频驱动程序。然而,此操作会秘密下载并执行 PylangGhost 远程访问木马 (RAT)。根据思科 Talos 的报告,该恶意软件专为 Windows 系统设计,这是该组织从先前针对 macOS 用户的 GolangGhost RAT 的战略转变。该恶意软件的有效载荷功能广泛,能够建立持久性、对系统进行指纹识别并实现完全的远程控制。对加密货币交易者和用户至关重要的是,它旨在从 80 多个浏览器扩展中窃取敏感数据,包括广泛使用的钱包如 MetaMask、Phantom 和 TronLink,以及密码管理器如 1Password。这凸显了一个超越简单价格波动的重大操作安全风险。
面对威胁的市场韧性与交易分析
尽管这些安全威胁十分严峻,但更广泛的加密市场表现出了显著的韧性。分析以太坊 (ETH) 等关键资产的价格走势可以发现,市场目前正专注于短期技术指标。ETH/USDT 交易对的价格约为 2,444.57 美元,24 小时内温和上涨 0.745%。即时交易区间已在 2,421.57 美元的低点和 2,447.65 美元的高点之间确立。这些水平现在成为日内交易者关键的短期支撑和阻力位。果断突破 2,450 美元可能预示着进一步的看涨势头,而跌破 2,420 美元的支撑位可能会引来抛售压力。此外,ETH/BTC 交易对上涨了 0.531%,达到 0.02274,表明以太坊目前表现优于比特币,这可能是山寨币市场的看涨信号。这种价格强势表明,尽管安全新闻可能制造 FUD(恐惧、不确定性和怀疑),但活跃的市场参与者仍在根据图表模式和订单流识别并采取交易机会。
Chainlink (LINK) 展现显著强势
另一个表现强劲的资产是 Chainlink (LINK)。LINK/USDT 交易对上涨了 1.897%,交易价格为 13.43 美元,逼近其 24 小时高点 13.45 美元。12.99 美元的日内低点已成为坚实的支撑基础,吸引了买家入场。该交易对的交易量相当可观,超过 5,700 USDT,显示出市场的真实兴趣。更能说明问题的是 LINK/BTC 交易对,它上涨了 1.017%,达到 0.000149 BTC。该特定交易对的交易量异常之高,超过 2,562 BTC,表明大量资本从比特币轮动到 Chainlink。交易者可能将 Chainlink 预言机服务的基本价值解读为加密生态系统内的避风港,尤其是在安全成为首要关注点时。智能合约安全访问链下数据的能力是 DeFi 的基石,即使在黑客恐慌中,对 LINK 的持续投资也凸显了这一长期价值主张。对于交易者而言,需要关注的关键水平是 13.45 美元的阻力位和 13.00 美元心理关口附近的支撑位。持续突破当前高点可能会为进一步上涨打开大门,目标是 14.00 美元大关。
Phantom
@phantomThe friendly crypto wallet built for DeFi & NFTs.