
黑客变身猎头?朝鲜黑客组织设下招聘陷阱瞄准加密货币开发者
最新安全报告显示,一个神秘的黑客团队正在加密货币圈内导演一场"真实的谎言"。这个被安全专家标记为Slow Pisces(又称Jade Sleet)的朝鲜黑客组织,竟化身招聘专员,在专业社交平台领英上编织着精心设计的求职骗局。
据知名网络安全机构Cyvers透露,这些"虚拟猎头"会向加密货币开发者抛来极具诱惑力的工作机会,随后发送看似专业的编程测试题。但这份"入职考题"暗藏杀机——文件内含恶意程序,一旦点开就会在受害者设备上悄悄安装间谍软件,使黑客获得包括云服务器配置、SSH密钥、数字钱包权限等核心资产的全套"通行证"。
"这是典型的'蜜罐式'攻击,"Cyvers安全运营负责人Hakan Unal警告称,"黑客不仅觊觎开发者的技术能力,更是看中他们掌握的行业机密。"安全专家特别提醒,对薪资待遇异常优厚的"天降offer"务必保持警惕,建议通过官方渠道核实招聘方身份,避免成为这场"职场狼人杀"的下一个受害者。
原创文章,作者:海博社,如若转载,请注明出处:https://www.23btc.com/29342/