Báo cáo từ Jinse Finance cho biết, một thực thể đe dọa mạng có liên quan đến Triều Tiên đang sử dụng phần mềm độc hại mới để nhắm mục tiêu vào những người tìm việc trong ngành Tài sản tiền điện tử, phần mềm độc hại này nhằm đánh cắp mật khẩu của Ví tiền và trình quản lý mật khẩu. Talos của Cisco đã báo cáo vào thứ Tư rằng họ đã phát hiện một trojan truy cập từ xa (RAT) dựa trên Python, được đặt tên là “PylangGhost”, và đã liên kết phần mềm độc hại này với một tổ chức hacker Triều Tiên có tên “Famous Chollima” (còn được gọi là “Wagemole”). Tổ chức hacker này chủ yếu nhằm vào những người tìm việc và nhân viên có kinh nghiệm về tài sản tiền điện tử và blockchain, đặc biệt là ở Ấn Độ, thông qua các hoạt động phỏng vấn giả mạo được thực hiện bằng phương pháp kỹ thuật xã hội.