Хакер в маске и перчатках с ноутбуком
Хакер в маске и перчатках с ноутбуком
Антон Василюк Опубликована 26.06.2025 в 16:09

Вирус, который прячется за собеседованием: почему даже IT-специалисты попадаются на эту уловку

Представьте: вы проходите собеседование в крупную криптокомпанию, выполняете "технический тест" — и в этот момент ваш компьютер заражается трояном. Именно так действует северокорейская хакерская группа Famous Chollima, которая начала распространять новый вирус PylangGhost через фейковые вакансии.

Ловушка для соискателей: фальшивые платформы и "драйверы для камеры"

Атака начинается с поддельных сайтов, копирующих известные криптоплатформы — Coinbase, Robinhood или Uniswap. Жертвам, чаще всего IT-специалистам из Индии, предлагают пройти тестовое задание, а затем — присоединиться к видеоинтервью.

Но вместо видеозвонка соискатель получает инструкцию ввести команду в консоль, якобы для установки драйвера. На деле это активирует загрузку трояна PylangGhost, который:

  • Полностью контролирует систему.
  • Ворует cookies и логины из 80+ браузерных расширений.
  • Нацелен на менеджеры паролей (1Password, NordPass) и криптокошельки (MetaMask, Phantom).

Директор Digital South Trust Дилип Кумар:

"Индии нужны обязательные аудиты кибербезопасности для блокчейн-компаний и контроль фейковых job-порталов. CERT-In должна выпускать красные предупреждения, а MEITY — усилить международное сотрудничество против киберпреступности".

Почему Индия? Северокорейская стратегия

Атаки на индийских специалистов — часть долгосрочного плана КНДР. Хакеры не просто крадут деньги, но и внедряют агентов в криптокомпании для сбора данных. PylangGhost — эволюция трояна GolangGhost (ранее атаковавшего macOS), но теперь под Windows.

Интересный факт: Исследователи Cisco Talos подтвердили, что вирус написан без использования ИИ — вручную, что редко для современных угроз.

Как защититься

Эксперты советуют:

  1. Проверять домены работодателей через сервисы вроде WhoIs.
  2. Не запускать сомнительные скрипты, даже если их "подтверждает" рекрутер.
  3. Использовать аппаратные кошельки для криптоактивов.

Подписывайтесь на Moneytimes.Ru

Читайте также

За неделю инвесторы вывели с бирж более 520 тысяч ETH сегодня в 7:02

Ethereum ниже $4500: что ждать инвесторам и как подготовиться к коррекции

Ethereum не может закрепиться выше $4500. Ончейн-данные и индикаторы указывают на рост давления продавцов. Что ждет ETH дальше — коррекцию или новый рост?

Читать полностью »
Эксперт CryptoQuant: биткоин может протестировать $106–108 тыс. перед ростом сегодня в 6:19

Миллиарды долларов исчезают за 3 месяца — крипторынок переживает самый масштабный кризис

Биткоин переживает очередной шторм: ликвидации, паника и ключевые уровни. Почему актив всё ещё держится и что ждёт рынок дальше?

Читать полностью »
Аксель Адлер мл. назвал ключевые зоны поддержки BTC после падения сегодня в 5:16

Как избежать потерь на волатильном рынке: ключевые уровни биткоина и стратегии защиты

Последние три месяца стали временем масштабных ликвидаций на крипторынке. Биткоин оказался в центре внимания.

Читать полностью »
MetaMask разрешил вход через Google и Apple ID сегодня в 4:12

Крипта для чайников: MetaMask сделал вход проще, чем в мессенджер

MetaMask теперь позволяет войти через Google или Apple ID. Это упрощает доступ к активам и защищает от потери ключей, но как работает новая система.

Читать полностью »
Цена SOL снизилась на 10% несмотря на инвестиции Pantera Capital в размере $1,25 млрд сегодня в 3:19

Открытый интерес по SOL упал на 11% — что значит сигнал для инвесторов и трейдеров

Pantera Capital хочет привлечь $1,25 млрд для поддержки Solana, но цена SOL падает почти на 10%, а технический анализ указывает на дальнейшее снижение.

Читать полностью »
Фонд 1789 Capital с Дональдом Трампом-младшим инвестировал в платформу предсказаний Polymarket сегодня в 2:16

Цифровой бум: почему каждый инвестор должен знать о резерве CRO в $1 млрд

Партнерство Crypto.com и Trump Media вызвало рост CRO на 25%, а инвестиции фонда 1789 Capital в Polymarket открывают новые возможности для цифровых активов.

Читать полностью »
Аналитики CryptoQuant объяснили влияние распродаж на устойчивость биткоина сегодня в 1:12

Как использовать рыночный крах биткоина для построения миллионной стратегии

Пока новички продают биткоин в панике, профессионалы покупают будущее. Рыночная коррекция — не кризис, а шанс.

Читать полностью »
Trump Media планирует стать валидатором блокчейна Cronos сегодня в 0:16

Стратегия миллионера: почему токен CRO стал инвестицией года

Trump Media и Crypto. com создают совместный проект с бюджетом свыше $6 млрд для накопления и управления токенами CRO.

Читать полностью »