朝鲜黑客组织 PurpleBravo 通过虚假面试攻击 AI 与加密公司,超 3100 个 IP 受波及

发布时间:2026-01-22 19:21  浏览量:1

据 Cryptopolitan 报道,朝鲜黑客组织 PurpleBravo 利用虚假的招聘面试,针对 AI、加密货币和金融公司的 3100 多个 IP 地址发动了网络间谍活动。攻击者伪装成招聘人员,诱骗求职者下载含有恶意软件的开发者工具或代码库(如 VS Code 后门)。Recorded Future 的 Insikt Group 指出,此次行动已波及全球 20 多个组织,攻击者通过 Astrill VPN 和位于中国的 C&C 服务器隐藏踪迹,并使用 PylangGhost 和 GolangGhost 等木马窃取凭证。