Hackeři z Lazarus Group se prostřednictvím sítě LinkedIn zaměřují na investory do kryptoměn
Severokorejští hackeři ze skupiny Lazarus Group vedou rozsáhlou kampaň pomocí podvodných pracovních nabídek na LinkedIn. Kradou uchazečům o zaměstnání přihlašovací údaje do prohlížeče, nabourávají se do peněženek s kryptoměnami a vytvářejí trvalý přístup k infikovaným zařízením.
Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.
Podle laboratoří BitDefender Labs útočníci oslovují oběti s falešnými nabídkami práce prostřednictvím sítě LinkedIn a lstí je přimějí ke stažení a spuštění škodlivého kradeného JavaScriptu ze vzdáleného serveru.
"Naši výzkumníci zjistili, že tento malware je multiplatformní stealer schopný běžet v systémech Windows, macOS a Linux," uvedl BitDefender v příspěvku na blogu.
Malware je navržen tak, aby se zaměřil na populární peněženky s kryptoměnami tím, že sleduje konkrétní rozšíření prohlížeče spojená s kryptoaktivy.
Analýza malwaru a metod útoku umožnila výzkumníkům spojit kampaň se severokorejskými hackery, konkrétně s APT38, která již dříve používala podobné taktiky, včetně falešných nabídek práce a podvodných žádostí o zaměstnání.
Jak podvod funguje
Podvodné schéma začíná lákavou nabídkou práce na LinkedIn - spolupráce na vývoji decentralizované kryptoměnové burzy. Jakmile oběť projeví zájem, je požádána o poskytnutí životopisu nebo odkazu na GitHub, který sám o sobě může být zneužit k podvodným účelům. Útočníci pak sdílejí úložiště obsahující "minimální životaschopný produkt" (MVP) falešného kryptoprojektu.
Obětem je také zaslán dokument s otázkami, na které lze odpovědět pouze spuštěním ukázkového kódu z úložiště. Tato akce spustí instalaci malwaru, což vede k infekci zařízení.
Uživatelé sítí LinkedIn a Reddit již nahlásili podobné útoky, kdy je hackeři požádali o naklonování škodlivého repozitáře nebo opravu chyb v jeho kódu. Společnost BitDefender varuje před klíčovými varovnými signály, jako jsou nejasné popisy práce, podezřelé repozitáře a špatná komunikace, aby uživatelům pomohla vyhnout se tomu, že se stanou obětí těchto podvodů.
Severokorejští hackeři mezitím nadále útočí na kryptoměnové burzy, zatímco USA a jejich spojenci přijímají protiopatření.
Nejnovější zprávy crypto
- Forex
- Crypto