朝鲜黑客借虚假招聘攻击3万台设备

IT时代网9月20日消息,日本、美国、澳大利亚与德国的安全机构联合发布公告,指认朝鲜网络攻击组织“WaterPlum”借虚假招聘向求职者植入恶意软件,窃取登录凭证与加密货币资产,全球已有超过 3 万台设备被感染。

公告显示,攻击者把恶意程序嵌入线上编程测试环节,求职者在参加测试的过程中就已中招。受影响设备分布在 100 多个国家,超过 7000 个加密货币钱包被攻破,累计损失 1071 万美元。

据披露,这套恶意程序会在设备中植入持久化远程访问工具,使攻击者能够长期保持访问权限,同时收集求职者设备上的账号凭证等信息。

编辑:周艺

THE END