ChainCatcher 消息,微软揭露了一组名为 “Sapphire Sleet” 的朝鲜黑客,他们通过伪装成招聘人员和风险投资家,瞄准个人和公司窃取加密货币。😮
这些黑客通过诱饵或初步接触,安排虚拟会议,实则设计为不正常加载的陷阱。在假冒 VC 的情况下,受害者被迫下载伪装成修复工具的恶意软件。😲
而在假冒招聘人员的活动中,受害者被要求下载含有恶意软件的“技能评估”。一旦安装,黑客便可访问计算机上的其他资料,包括加密货币钱包。💰
微软表示,短短六个月内,黑客已窃取至少 1000 万美元的加密货币。🔍