朝鲜黑客PurpleBravo假面试攻击加密与AI企业,超3100个IP遭渗透

朝鲜黑客PurpleBravo假面试攻击加密与AI企业,超3100个IP遭渗透

N
News Editor 01
2026-07-23 06:15:16
威胁情报公司Recorded Future旗下Insikt Group发现,朝鲜黑客组织PurpleBravo通过假冒求职面试渗透AI与加密公司,受影响IP超3100个,已确认受害组织超20家。专家提醒警惕招聘中的恶意代码。
朝鲜黑客PurpleBravo假面试攻击加密安全网络威胁

与朝鲜有关的黑客组织最近发起新一波网络攻击。他们假冒求职面试和技术招聘流程,瞄准全球人工智能、加密货币及金融服务企业。威胁情报公司Recorded Future旗下Insikt Group指出,此次行动由代号PurpleBravo的团伙主导。该组织与朝鲜网络部队存在关联,过去一年涉入多起加密货币窃案,累计非法所得高达数十亿美元。受影响IP地址超过3,100个,已确认受害组织超20家。

假面试真攻击:求职流程成渗透入口

安全研究人员将这种手法称为“传染式面试(Contagious Interview)”。黑客假扮成科技公司或加密企业的招聘人员,主动联系工程师和开发者,邀请其参加技术面试。面试过程中,受害者被要求查��代码、复制GitHub仓库,或执行特定开发任务。这些看似正常的测试内容,实际暗藏恶意代码。一旦在企业设备上运行,黑客就可能获得系统访问权限,进而扩散至整个内部网络。

攻击覆盖多地:科技与金融成首要目标

Insikt Group监测期间,至少3,136个IP地址成为攻击目标。受害组织分布于南亚、北美、欧洲、中东和中美洲。攻击特别偏好掌握大量数据、资金流频繁的产业,包括AI研发公司、加密货币交易企业和金融服务机构。黑客目标不仅是情报窃取,也可能涉及资金掠夺或长期渗透。

多重假身份与恶意工具:手法持续进化

安全团队发现,该行动使用多个假身份,常自称来自乌克兰,通过GitHub、LinkedIn、Upwork等平台接触求职者以增加可信度。背后搭配多款跨平台恶意软件,用来窃取浏览器账号密码、Cookie,甚至实现远程控制。黑客还开始利用被植入后门的开发工具,例如改造过的Visual Studio Code项目——用户在授权信任后打开项目,就可能不知不觉执行恶意指令。

安全专家提醒,随着远程工作和线上招聘成为常态,黑客正将“求职流程”武器化。工程师和企业面对陌生招聘邀请、代码测试或项目合作时,应仔细核实来源真实性,避免在公司设备上随意运行未经验证的代码,以降低遭受组织级攻击的风险。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。