Cisco Talos cho biết nhóm hacker Triều Tiên “Famous Chollima” đang nhắm vào người tìm việc trong ngành tiền điện tử tại Ấn Độ, thông qua các chiến dịch lừa đảo tuyển dụng. Nhóm này không liên kết trực tiếp với Lazarus nhưng được cho là đã hoạt động từ giữa năm 2024 hoặc sớm hơn.
Thay vì nộp đơn xin việc vào các công ty Mỹ như cách Lazarus làm, Famous Chollima tạo ra quảng cáo việc làm và trang kiểm tra kỹ năng giả. Người dùng được yêu cầu sao chép dòng lệnh độc hại để cài driver phục vụ cho bước kiểm tra cuối cùng. Những nạn nhân chủ yếu là ở Ấn Độ. Cisco nhận định các cuộc tấn công của nhóm này kém tinh vi hơn Lazarus, khi thường xuyên bắt chước các công ty nổi tiếng mà không sử dụng thương hiệu thật, đồng thời đặt ra những câu hỏi không liên quan đến công việc. Người tìm việc trong ngành nên thận trọng.
Famous Chollima, a North Korean-aligned threat actor, is targeting cryptocurrency/blockchain professionals (primarily in India) with the new PylangGhost RAT, a Python-based equivalent to their GolangGhost RAT: https://t.co/fYKvY1tXdB pic.twitter.com/ojDl6Oz7Zv
— Cisco Talos Intelligence Group (@TalosSecurity) June 18, 2025
Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.