Hackeři z Lazarus Group se prostřednictvím sítě LinkedIn zaměřují na investory do kryptoměn

Hackeři z Lazarus Group se prostřednictvím sítě LinkedIn zaměřují na investory do kryptoměn
Hackeři používají LinkedIn

Severokorejští hackeři ze skupiny Lazarus Group vedou rozsáhlou kampaň pomocí podvodných pracovních nabídek na LinkedIn. Kradou uchazečům o zaměstnání přihlašovací údaje do prohlížeče, nabourávají se do peněženek s kryptoměnami a vytvářejí trvalý přístup k infikovaným zařízením.

Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.

Podle laboratoří BitDefender Labs útočníci oslovují oběti s falešnými nabídkami práce prostřednictvím sítě LinkedIn a lstí je přimějí ke stažení a spuštění škodlivého kradeného JavaScriptu ze vzdáleného serveru.

"Naši výzkumníci zjistili, že tento malware je multiplatformní stealer schopný běžet v systémech Windows, macOS a Linux," uvedl BitDefender v příspěvku na blogu.

Malware je navržen tak, aby se zaměřil na populární peněženky s kryptoměnami tím, že sleduje konkrétní rozšíření prohlížeče spojená s kryptoaktivy.

Analýza malwaru a metod útoku umožnila výzkumníkům spojit kampaň se severokorejskými hackery, konkrétně s APT38, která již dříve používala podobné taktiky, včetně falešných nabídek práce a podvodných žádostí o zaměstnání.

Jak podvod funguje

Podvodné schéma začíná lákavou nabídkou práce na LinkedIn - spolupráce na vývoji decentralizované kryptoměnové burzy. Jakmile oběť projeví zájem, je požádána o poskytnutí životopisu nebo odkazu na GitHub, který sám o sobě může být zneužit k podvodným účelům. Útočníci pak sdílejí úložiště obsahující "minimální životaschopný produkt" (MVP) falešného kryptoprojektu.

Obětem je také zaslán dokument s otázkami, na které lze odpovědět pouze spuštěním ukázkového kódu z úložiště. Tato akce spustí instalaci malwaru, což vede k infekci zařízení.

Uživatelé sítí LinkedIn a Reddit již nahlásili podobné útoky, kdy je hackeři požádali o naklonování škodlivého repozitáře nebo opravu chyb v jeho kódu. Společnost BitDefender varuje před klíčovými varovnými signály, jako jsou nejasné popisy práce, podezřelé repozitáře a špatná komunikace, aby uživatelům pomohla vyhnout se tomu, že se stanou obětí těchto podvodů.

Severokorejští hackeři mezitím nadále útočí na kryptoměnové burzy, zatímco USA a jejich spojenci přijímají protiopatření.

Tento materiál může obsahovat názory třetích stran, žádná data a informace na této webové stránce nepředstavují investiční poradenství podle našeho Prohlášení. I když dodržujeme přísnou Redakční integritu, tento příspěvek může obsahovat odkazy na produkty od našich partnerů.