Хакер в маске и перчатках с ноутбуком
Хакер в маске и перчатках с ноутбуком
Антон Василюк Опубликована 26.06.2025 в 16:09

Вирус, который прячется за собеседованием: почему даже IT-специалисты попадаются на эту уловку

Представьте: вы проходите собеседование в крупную криптокомпанию, выполняете "технический тест" — и в этот момент ваш компьютер заражается трояном. Именно так действует северокорейская хакерская группа Famous Chollima, которая начала распространять новый вирус PylangGhost через фейковые вакансии.

Ловушка для соискателей: фальшивые платформы и "драйверы для камеры"

Атака начинается с поддельных сайтов, копирующих известные криптоплатформы — Coinbase, Robinhood или Uniswap. Жертвам, чаще всего IT-специалистам из Индии, предлагают пройти тестовое задание, а затем — присоединиться к видеоинтервью.

Но вместо видеозвонка соискатель получает инструкцию ввести команду в консоль, якобы для установки драйвера. На деле это активирует загрузку трояна PylangGhost, который:

  • Полностью контролирует систему.
  • Ворует cookies и логины из 80+ браузерных расширений.
  • Нацелен на менеджеры паролей (1Password, NordPass) и криптокошельки (MetaMask, Phantom).

Директор Digital South Trust Дилип Кумар:

"Индии нужны обязательные аудиты кибербезопасности для блокчейн-компаний и контроль фейковых job-порталов. CERT-In должна выпускать красные предупреждения, а MEITY — усилить международное сотрудничество против киберпреступности".

Почему Индия? Северокорейская стратегия

Атаки на индийских специалистов — часть долгосрочного плана КНДР. Хакеры не просто крадут деньги, но и внедряют агентов в криптокомпании для сбора данных. PylangGhost — эволюция трояна GolangGhost (ранее атаковавшего macOS), но теперь под Windows.

Интересный факт: Исследователи Cisco Talos подтвердили, что вирус написан без использования ИИ — вручную, что редко для современных угроз.

Как защититься

Эксперты советуют:

  1. Проверять домены работодателей через сервисы вроде WhoIs.
  2. Не запускать сомнительные скрипты, даже если их "подтверждает" рекрутер.
  3. Использовать аппаратные кошельки для криптоактивов.

Подписывайтесь на Moneytimes.Ru

Читайте также

Сергей Хромов: на цифровые рубли не будут начислять проценты или кэшбек сегодня в 21:32
Новый инструмент без процентов и кэшбека: цифровой рубль может стать наличкой 2.0

Цифровой рубль обещает прозрачность и эффективность, но без процентов и кэшбека его массовое внедрение зависит от простоты и удобства для пользователей.

Читать полностью »
Европол ликвидировал международную сеть криптомошенников в ходе операции SIMCartel сегодня в 20:25
Europol обрушил империю цифровых теней: операция SIMCartel вскрыла миллионы фейков

Europol раскрыл сеть SIMCartel, которая создала миллионы фейковых аккаунтов и похитила миллионы евро с помощью SIM-боксов и криптовалютных схем.

Читать полностью »
Юрист Coinbase: блокчейн нужно использовать для противостояния новым финансовым рискам сегодня в 19:22
Прозрачные финансы без лишней бюрократии: как API и блокчейн экономят миллионы долларов

Coinbase предложила Минфину США использовать блокчейн и ИИ для выявления отмывания денег и обновления законодательства о банковской тайне.

Читать полностью »
Канада начала вводить запреты на майнинг криптовалют для сохранения энергии сегодня в 18:19
Криптомайнинг признан врагом сети: Канада защищает электроэнергию от цифрового аппетита

Британская Колумбия закрепила запрет на криптомайнинг, перенаправив чистую энергию в приоритетные отрасли и усилив национальный курс на регулируемую цифровую экономику.

Читать полностью »
Jefferies: суточный доход на 1 EH/s хешрейта сократился с $56 000 до $52 000 сегодня в 17:16
Падение хешрейта стало стартом новой эры: как кризис превратился в двигатель прогресса

Доходность майнинга биткоина падает, но крупные компании стремительно перестраивают инфраструктуру под ИИ-вычисления, открывая новый источник роста.

Читать полностью »
Монти Метцгер: блокчейн переходит от спекуляций к реальным финансам сегодня в 16:10
Цифровые активы выходят из тени — начинается эпоха стабильных доходов без спекуляций

TOKEN2049 показала новый этап криптоиндустрии: уход от спекуляций к токенизации реальных активов и формированию инфраструктуры цифровых финансов.

Читать полностью »
Аналитики CoinGecko: памп Floki может быть краткосрочным из-за эффекта Маска сегодня в 15:06
Эффект Маска снова обманет толпу: Floki Inu рискует повторить старую историю

Публикация Илона Маска с видео его собаки в костюме вызвала 29% рост Floki Inu и пятикратный скачок торгов, но аналитики CoinGecko предупреждают о краткосрочном характере пампа.

Читать полностью »
Финансист Андрюшкин объяснил, как инвестировать в золото через обезличенный металлический счет сегодня в 14:26
Финансовая алхимия: как заработать на драгметаллах не имея ни грамма золота

Банкир Вячеслав Андрюшкин подсказал MoneyTimes, как не прогореть на обезличенных инвестициях.

Читать полностью »