(华盛顿31日综合电)朝鲜骇客利用虚假的工作面试来诱骗开发人员,从而获取访问加密基础设施权限的行为,被美国网安公司Fireblocks挫败。
专注于数字资产讬管和区块链安全的Fireblocks表示,该骗局将虚假的招聘流程武器化,以便在应聘加密货币开发职位的人员的电脑上植入恶意软件。当应聘人员执行看似例行的安装程序时,实际上却被安装了恶意软件,会让应聘人员的钱包、私钥和系统暴露给骇客。
Fireblocks还说,骇客能够高度精准地模仿Fireblocks的合法招聘流程,冒充招聘人员,利用视讯会议平台Google Meet进行面试,并通过云端平台GitHub分享带回家的任务。
立即签购 解锁全文
我已订阅登入