1 月 16 日,慢雾 CISO 23pds 于 X 发文披露:“朝鲜黑客对 Web3 和加密货币软件开发人员发起名为“99 号行动”的网络攻击。该行动以假招聘人员开始,在 LinkedIn 等平台进行,用项目测试和代码审查来引诱开发人员。
一旦受害者上钩,他们就会被引导去克隆一个恶意的 GitLab 存储库,看似无害,但充满了灾难。克隆代码连接到命令和控制(C2)服务器,将恶意软件嵌入到受害者的环境中,从而控制受害者电脑。”
免责声明:投资有风险,本文并非投资建议,以上内容不应被视为任何金融产品的购买或出售要约、建议或邀请,作者或其他用户的任何相关讨论、评论或帖子也不应被视为此类内容。本文仅供一般参考,不考虑您的个人投资目标、财务状况或需求。TTM对信息的准确性和完整性不承担任何责任或保证,投资者应自行研究并在投资前寻求专业建议。