Un acteur de cybermenace lié à la Corée du Nord cible les demandeurs d’emploi dans l’industrie des crypto-monnaies avec un nouveau type de logiciel malveillant conçu pour voler les mots de passe des portefeuilles de crypto-monnaie et des gestionnaires de mots de passe, a rapporté Golden Finance. Cisco Talos a annoncé mercredi avoir découvert un cheval de Troie d’accès à distance (RAT) basé sur Python nommé « PylangGhost » et lié le logiciel malveillant à un groupe de piratage lié à la Corée du Nord connu sous le nom de « Famous Chollima » (également connu sous le nom de « Wagemole »). Ce groupe de hackers cible principalement les demandeurs d’emploi et les employés ayant de l’expérience en cryptoactifs et en blockchain, en particulier en Inde, en menant des activités d’entretien d’embauche frauduleuses par le biais d’ingénierie sociale.