Хакер в маске и перчатках с ноутбуком
Хакер в маске и перчатках с ноутбуком
Антон Василюк Опубликована сегодня в 16:09

Вирус, который прячется за собеседованием: почему даже IT-специалисты попадаются на эту уловку

Представьте: вы проходите собеседование в крупную криптокомпанию, выполняете "технический тест" — и в этот момент ваш компьютер заражается трояном. Именно так действует северокорейская хакерская группа Famous Chollima, которая начала распространять новый вирус PylangGhost через фейковые вакансии.

Ловушка для соискателей: фальшивые платформы и "драйверы для камеры"

Атака начинается с поддельных сайтов, копирующих известные криптоплатформы — Coinbase, Robinhood или Uniswap. Жертвам, чаще всего IT-специалистам из Индии, предлагают пройти тестовое задание, а затем — присоединиться к видеоинтервью.

Но вместо видеозвонка соискатель получает инструкцию ввести команду в консоль, якобы для установки драйвера. На деле это активирует загрузку трояна PylangGhost, который:

  • Полностью контролирует систему.
  • Ворует cookies и логины из 80+ браузерных расширений.
  • Нацелен на менеджеры паролей (1Password, NordPass) и криптокошельки (MetaMask, Phantom).

Директор Digital South Trust Дилип Кумар:

"Индии нужны обязательные аудиты кибербезопасности для блокчейн-компаний и контроль фейковых job-порталов. CERT-In должна выпускать красные предупреждения, а MEITY — усилить международное сотрудничество против киберпреступности".

Почему Индия? Северокорейская стратегия

Атаки на индийских специалистов — часть долгосрочного плана КНДР. Хакеры не просто крадут деньги, но и внедряют агентов в криптокомпании для сбора данных. PylangGhost — эволюция трояна GolangGhost (ранее атаковавшего macOS), но теперь под Windows.

Интересный факт: Исследователи Cisco Talos подтвердили, что вирус написан без использования ИИ — вручную, что редко для современных угроз.

Как защититься

Эксперты советуют:

  1. Проверять домены работодателей через сервисы вроде WhoIs.
  2. Не запускать сомнительные скрипты, даже если их "подтверждает" рекрутер.
  3. Использовать аппаратные кошельки для криптоактивов.

Подписывайтесь на Moneytimes.Ru

Читайте также

Не биткоином единым: три забытые криптовалюты, которые взорвут рынок в 2025 году сегодня в 12:03

Первое полугодие 2025 принесло российской криптоиндустрии новые запреты и неожиданные послабления. Куда движется рынок и когда ждать полной легализации?

Читать полностью »
Не телевизор и не телефон: вот что на самом деле мешает вам высыпаться сегодня в 12:01

Как превратить спальню в место, где вы будете засыпать за 5 минут и просыпаться бодрым?

Читать полностью »
В России не планируется повышение налога на проценты по вкладам сегодня в 11:43

Налоги на вклады не вырастут: эксперт назвал точную сумму, с которой придётся платить

В ближайшие годы в России не ожидается повышение налоговых ставок на доходы физических лиц, включая проценты по банковским вкладам.

Читать полностью »
Россия сохраняет позиции на мировом энергорынке вопреки геополитике сегодня в 11:39

Цивилев бросил вызов Западу: российская нефть и газ штурмуют новые рынки

Российские энергоресурсы по-прежнему востребованы и остаются конкурентоспособными на мировом рынке, несмотря на внешнеполитическое давление.

Читать полностью »
ЦБ представил поэтапный план внедрения цифрового рубля сегодня в 11:35

Цифровой рубль выходит в массы: ЦБ назвал график обязательного внедрения

Центральный банк России определил новый график массового перехода на цифровой рубль.

Читать полностью »
Криптовалютный фонд для своих: как Аризона хочет зарабатывать на цифровых активах сегодня в 11:07

Куда власти Аризоны планируют инвестировать конфискованные биткоины и почему предыдущие инициативы провалились?

Читать полностью »
сегодня в 10:06

Предприятия в России стали чаще приглашать на работу граждан предпенсионного возраста.

Читать полностью »
Рынок криптовалют в тишине: почему это не спокойствие, а предвестник бури сегодня в 10:04

Киты скупают биткоин, а мелкие инвесторы паникуют — что это значит для рынка?

Читать полностью »