快讯
快讯
Kaspersky发现OkoBot恶意软件框架专门针对加密投资者,朝鲜黑客同步通过LinkedIn招聘渗透Web3开发者
卡巴斯基发现OkoBot恶意软件专门针对加密投资者;朝鲜黑客通过LinkedIn伪装招聘渗透Web3开发者;两起攻击均利用社会工程学手段,安全警报升级。
网络安全公司卡巴斯基披露新型恶意软件框架"OkoBot",专门针对加密货币投资者。攻击链从ClickFix社会工程学诱骗用户执行恶意命令开始,或通过植入后门的GitHub应用传播。与此同时,安全公司SlowMist报告,朝鲜黑客正通过LinkedIn伪装成招聘人员接触区块链开发者,向受害者发送含恶意代码的假GitHub仓库,声称需要在"面试前评估代码"。两起事件均发生在加密市场回暖、开发者活跃度上升的背景下,安全专家警告Web3从业者需提高对社会工程学攻击的警惕。