Підписуйтеся на наш телеграм канал!

Хакери з Північної Кореї створили новий вірус для кібератак на розробників криптовалют та блокчейну

Хакери з Північної Кореї створили новий вірус для кібератак на розробників криптовалют та блокчейну

11:35 am, 23 Червня, 2025

Північнокорейське хакерське угруповання Famous Chol­li­ma активізувало кібератаки проти спеціалістів у сфері криптовалют та блокчейну, використовуючи новий троян Pylang­Ghost. За даними аналітиків Cis­co Talos, зловмисники створюють фейкові сайти, що імітують відомі криптобіржі та платформи, зокрема Coin­base, Robin­hood і Uniswap, щоб під виглядом потенційних роботодавців отримати доступ до особистих даних і облікових записів жертв.

Схема атаки полягає у тому, що претендентам пропонують пройти онлайн-інтерв’ю, під час якого їм потрібно відвідати підроблений сайт і виконати низку дій — зокрема запустити команду для нібито встановлення драйвера для відеоінтерв’ю. У цей момент на комп’ютер завантажується архів із компонентами Python-трояна Pylang­Ghost, серед яких програма nvidia.py, що відповідає за підключення до серверів управління та автоматичний запуск шкідливого ПЗ.

Новий троян має схожість із попередньою розробкою цієї групи — Golang­Ghost, але призначений для віддаленого контролю над зараженою системою та збору даних. Зокрема, Pylang­Ghost здатен викрадати файли, паролі, cook­ies та інформацію з понад 80 розширень браузерів, у тому числі Meta­mask, 1Password, Nord­Pass, Phan­tom, Tron­Link і Mul­ti­ver­seX. Зафіксовано, що основними мішенями є користувачі Win­dows та MacOS, хоча ризики для інших систем також існують.

Структура трояна включає шість основних файлів: запуск, обробку команд, крадіжку даних, зв’язок із сервером через RC4-шифрування, а також стиснення і розпакування інформації. В експертному звіті підкреслюється, що йдеться не просто про фішингові атаки, а про багаторівневу кампанію, спрямовану на тривалий контроль над пристроями фахівців галузі.

Відомо, що Famous Chol­li­ma не вперше використовує такі тактики — раніше група впроваджувала фейкових співробітників у компанії Європи та була причетна до масштабної крадіжки понад $1,4 мільярда в Bybit у квітні 2025 року. Експерти наголошують, що такі атаки поєднують елементи шпигунства, економічного саботажу та кіберзлочинності.

BTC

$78,011.59

-0.65%

ETH

$2,314.57

-1.57%

BNB

$636.72

-0.08%

XRP

$1.43

0.50%

SOL

$85.49

-0.81%

Всі курси
Показати більше