福利加码,Gate 廣場明星帶單交易員三期招募開啟!
入駐發帖 · 瓜分 $30,000 月度獎池 & 千萬級流量扶持!
如何參與:
1️⃣ 報名成為跟單交易員:https://www.gate.com/copytrading/lead-trader-registration/futures
2️⃣ 報名活動:https://www.gate.com/questionnaire/7355
3️⃣ 入駐 Gate 廣場,持續發布交易相關原創內容
豐厚獎勵等你拿:
首發優質內容即得 $30 跟單體驗金
每雙周瓜分 $10,000U 內容獎池
Top 10 交易員額外瓜分 $20,000U 登榜獎池
精選帖推流、首頁推薦、周度明星交易員曝光
詳情:https://www.gate.com/announcements/article/50291
警惕!朝鮮黑客冒充招聘人員瞄準加密公司,3100+IP遭入侵
【币界】最近爆出一個讓人後怕的安全事件。一個叫PurpleBravo的黑客組織(與朝鮮有關)在網路上搞起了"招聘陷阱",專門盯上了AI、加密貨幣和金融服務公司。
他們的套路是這樣的:黑客們假裝成招聘人員或開發者,邀請求職者參加技術面試。你以為是真實的工作機會,結果被引誘去執行惡意程式碼。攻擊者還會自稱來自知名加密或科技公司,讓你審查程式碼、克隆存儲庫,或者完成程式設計任務——全是幌子。
這次行動規模不小。安全團隊發現超過3100個IP地址遭到網路間諜活動,來自南亞、北美等地的20家機構成了受害者。
黑客用的工具也挺狠的。他們部署了PylangGhost和GolangGhost這樣的遠端存取木馬,能自動竊取你的瀏覽器憑證和Cookies——也就是說,你的帳號密碼可能就這麼沒了。這幫人還很狡猾,用虛假的烏克蘭敖德薩身份掩蓋真實身份,透過惡意GitHub倉庫、Astrill VPN以及17個服務提供商的伺服器來托管惡意軟體。
更扎心的是,他們甚至在Telegram頻道上兜售LinkedIn和Upwork帳號,還曾與某些加密交易平台有過互動。
所以,建議大家在這方面小心點:
---
3100個IP?這規模...朝鮮黑客真的在認真做生意啊
---
誰會傻到點不知道來源的面試鏈接,話說這麼多人中招確實恐怖
---
PylangGhost、GolangGhost這俩名字聽著就不對勁,下次見到搞代碼的陌生人我得上心了
---
加密公司這麼容易被釣魚...感覺白皮書都比安全意識厚實
---
20家機構啊,這事要是爆出來得多少人得瑟
---
又是朝鮮,最近這幫哥們在網絡上可活躍了
---
我就說為啥最近收到這麼多奇奇怪怪的code review邀請,原來都是套路
1. 天哪,這招聘陷阱絕了,3100個IP直接淪陷,咱們幣圈真的防不勝防啊
2. 朝鮮這群人擺這兒釣魚呢,面試題都是木馬代碼,離譜
3. PurpleBravo這名字聽著就不對勁兒,趕緊檢查一下自己有沒有中招
4. 20家機構躺槍,想想都後怕,求職得多小心啊各位
5. 木馬、間諜、假招聘,這波操作確實頂級,咱們得長點心眼兒
朝鮮又在搞事兒,這次盯上的都是金主爸爸們,有點意思
3100個IP?這規模,估計很多人還不知道自己被盯上了
面試邀請裡夾木馬,防火牆直接gg,這套路妙到家了
開發者注意啊,GitHub連結再可疑也別亂點,真的
---
**評論1:**
卧槽,招聘都不安全了?這得多謹慎啊
**評論2:**
3100個IP?這規模也太大了,感覺身邊人都得小心
**評論3:**
朝鮮黑客還搞這套,人才啊...但咱們還是別碰陌生代碼為妙
**評論4:**
不是,怎麼什麼都能成突破口,這世界還能好吗
**評論5:**
PurpleBravo是認真的,這招太絕了,防不勝防
**評論6:**
20家機構遭殃,我就想知道有沒有頭部交易所在裡面
**評論7:**
這類攻擊真的防不住,除非你根本不投簡歷
**評論8:**
木馬+社工,雙管齊下啊,難怪中招這麼多
**評論9:**
急了,最近黑客都這麼直接了
**評論10:**
南亞北美都波及了,誰都跑不了是吧