Bitget App
交易「智」變
快速買幣市場交易合約BOT理財跟單
北韓駭客創立美國空殼公司:假面試真釣魚,吸引求職者上鉤竊取個資

北韓駭客創立美國空殼公司:假面試真釣魚,吸引求職者上鉤竊取個資

AbmediaAbmedia2025/04/25 01:34
作者:Crumax
北韓駭客創立美國空殼公司:假面試真釣魚,吸引求職者上鉤竊取個資 image 0

北韓駭客組織 Lazarus 再出奇招!最新報告揭露,「傳染性面試 (Contagious Interview)」利用假加密公司進行社交工程攻擊,針對求職者散播惡意軟體,竊取隱私資訊。結合精細手法與 AI 技術,北韓駭客一舉一動都備受全球資安團隊的高度關注。

假公司陷阱曝光:三間空殼公司撒網誘捕受害者

網路安全公司 Silent Push 於昨日發布最新報告,揭露三家偽裝成合法加密貨幣企業的虛假公司:「BlockNovas LLC」、「Angeloper Agency」與「SoftGlide LLC」,實為北韓駭客組織「傳染性面試」的攻擊幌子:

這些公司假借招聘之名,將三款精心設計的惡意軟體,透過面試散布至求職者的電腦設備中。

令人擔憂的是,頻繁執行「傳染性面試」攻擊的組織,被認定是惡名昭彰的 Lazarus Group 旗下分支,與另一駭客組織 TraderTraitor 在攻擊 ByBit 交易所中出現「資源共享」的跡象,顯示北韓駭客間可能存在合作網路。

惡意程式三部曲:精準瞄準求職者設備

該公司指出,在這次行動中,三款惡意軟體扮演關鍵角色:

  • BeaverTail:支援 Linux、macOS 與 Windows,具備持久感染能力,能長期潛伏於受害者設備中。

  • InvisibleFerret:以 Python 編寫,常被誤認為 BeaverTail,實為獨立威脅。

  • OtterCookie:專門竊取加密貨幣憑證與資料,通常挾帶在求職者面試過程被要求下載的文件中。

這些程式常以「面試文件」為誘餌,誘導受害者點擊下載。

近期,鏈上資安專家也發現了一種新型詐騙手法,北韓駭客假扮創投 (Venture Capital, VC) 專家,透過 Zoom 會議上常見的音訊問題,誘騙受害者下載夾帶了惡意程式的音訊修復檔案,或將導致個人資金或敏感資料被盜取。

(會議通話出問題?小心是北韓駭客假扮 VC,拋音訊修復連結詐騙)

AI 假員工助攻:Remaker AI 生成騙局更逼真

Silent Push 同時表示,該組織善用 Remaker AI 等 AI 工具,生成虛構的員工頭像與履歷,大幅提升假公司的可信度。

以 BlockNovas 為例,聲稱擁有 14 名員工,但 Silent Push 確認其中大部分為虛構角色,其 LinkedIn 頁面與個人網站均為偽造內容。

北韓駭客創立美國空殼公司:假面試真釣魚,吸引求職者上鉤竊取個資 image 1 BlockNovas 職位列表

網路社交工程釣魚術:從 LinkedIn 到 GitHub 全面滲透

駭客組織透過 LinkedIn、GitHub 及自由工作者平台張貼高薪職缺,吸引求職者上鉤。受害者在進入假面試流程後,會被引導下載惡意軟體,導致系統遭入侵,私密數據全遭竊:

不幸的是,我們確認多起受害案例,多數集中於加密產業求職者,恐加深開發者對該領域的敵意與不安。

類似的社交工程攻擊 (Social Engineering Attack) 在近期陸續發生,Google 在幾週前也曾對此警告:「企業必須提升警覺,加強應徵者背景查核、驗證流程與資安防護,特別是對遠端人員與外包平台的管控。

(Google:北韓假冒工程師滲透案例擴及英國,企業資安風險拉警報)

資安防禦建議:如何自保於招聘陷阱中

Silent Push 對此呼籲企業與個人採取下列防範措施:

  • 識別真偽職缺來源,避免來自非官方平台的邀約。

  • 點擊不明連結與下載不明檔案前,先行驗證。

  • 採用進階威脅情報工具,偵測可疑活動與攻擊指標。

調查的技術細節並未公開,以避免駭客偵察,但相關報告及因應方案將向企業客戶提供。

AI 與網攻融合,資安防線待強化

北韓「傳染性面試」組織的攻擊行動再度證明,駭客手法不斷升級。隨著 AI 與假身份技術的進化,企業與求職者面臨前所未有的挑戰。強化資安意識與提升防禦機制,已是不可忽視的當務之急。

這篇文章 北韓駭客創立美國空殼公司:假面試真釣魚,吸引求職者上鉤竊取個資 最早出現於 鏈新聞 ABMedia

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

Ledger恢復對Discord的控制權,之前黑客入侵了版主帳號

硬體錢包製造商 Ledger 在週六深夜遭遇 Discord 被駭事件,因為攻擊者入侵了一名管理員的帳號,該公司表示。Ledger 已重新獲得控制,並表示正在採取額外的預防措施以加強其安全性。最近,一些 Ledger 客戶收到了要求提供其種子短語的實體詐騙信件。

The Block2025/05/11 21:23
Ledger恢復對Discord的控制權,之前黑客入侵了版主帳號

民主黨參議員提議禁止特朗普及高級政府官員推廣加密貨幣,正值穩定幣法案爭議之際

快速摘要 一組由20位民主黨參議員組成的小組提出了一項立法,該立法將禁止總統、副總統、國會和經參議院確認的內閣成員等創建和推廣加密貨幣。該立法是在參議院的穩定幣法案引發日益緊張的局勢之際提出的,因為一些民主黨人撤回了對該法案當前版本的支持。該法案試圖禁止特朗普和梅拉尼婭從他們的迷因幣中獲利,儘管它

The Block2025/05/11 21:23
民主黨參議員提議禁止特朗普及高級政府官員推廣加密貨幣,正值穩定幣法案爭議之際

兩名佛羅里達州16歲少年因400萬美元加密貨幣綁架和盜竊面臨22項重罪指控

簡要報導 根據當地媒體報導,兩名青少年因涉嫌在拉斯維加斯持槍綁架一名男子並盜取價值400萬美元的加密貨幣和NFT而面臨成人重罪指控。第三名青少年也面臨指控,但據信已不在國內。記錄顯示,其中一名青少年聘請了一位知名的辯護律師。

The Block2025/05/11 04:34
兩名佛羅里達州16歲少年因400萬美元加密貨幣綁架和盜竊面臨22項重罪指控

高盛將IBIT持股增加28%,而貝萊德的比特幣ETF在2025年創下最長資金流入紀錄

簡要概述 高盛在2025年第一季度將其持股量增加28%後,現已成為IBIT(貝萊德現貨比特幣ETF)的最大持股者。IBIT連續20天的淨流入是2025年所有現貨比特幣ETF中最長的一次,期間吸引了超過50億美元的資金流入。

The Block2025/05/11 03:23
高盛將IBIT持股增加28%,而貝萊德的比特幣ETF在2025年創下最長資金流入紀錄