Spready od 0,0 pips i bonusy do 100%!
Szybkie wpłaty i wypłaty — natychmiastowy dostęp do Twoich zarobków.
roboforex mini
Zacznij teraz!

Hakerzy z Grupy Lazarus atakują inwestorów kryptowalutowych za pośrednictwem LinkedIn

Hakerzy z Grupy Lazarus atakują inwestorów kryptowalutowych za pośrednictwem LinkedIn
Hakerzy wykorzystują LinkedIn

Północnokoreańscy hakerzy z grupy Lazarus prowadzą zakrojoną na szeroką skalę kampanię wykorzystującą fałszywe oferty pracy na LinkedIn. Kradną dane uwierzytelniające przeglądarek osób poszukujących pracy, hakują portfele kryptowalut i ustanawiają stały dostęp do zainfekowanych urządzeń.

Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.

Według BitDefender Labs, atakujący docierają do ofiar z fałszywymi ofertami pracy za pośrednictwem LinkedIn, nakłaniając je do pobrania i wykonania złośliwego kodu JavaScript ze zdalnego serwera.

"Nasi badacze odkryli, że złośliwe oprogramowanie jest wieloplatformowym kradaczem zdolnym do działania w systemach Windows, macOS i Linux" - stwierdził BitDefender w poście na blogu.

Złośliwe oprogramowanie zostało zaprojektowane do atakowania popularnych portfeli kryptowalut poprzez śledzenie określonych rozszerzeń przeglądarki powiązanych z zasobami kryptograficznymi.

Analiza złośliwego oprogramowania i metod ataku pozwoliła badaczom powiązać kampanię z północnokoreańskimi hakerami, w szczególności APT38, który wcześniej stosował podobne taktyki, w tym fałszywe oferty pracy i fałszywe podania o pracę.

Jak działa oszustwo

Oszukańczy schemat zaczyna się od kuszącej oferty pracy na LinkedIn - współpracy przy rozwoju zdecentralizowanej giełdy kryptowalut. Gdy ofiara wyrazi zainteresowanie, jest proszona o podanie CV lub linku do GitHub, który sam w sobie może zostać wykorzystany do oszukańczych celów. Następnie atakujący udostępniają repozytorium zawierające "minimalny realny produkt" (MVP) fałszywego projektu kryptograficznego.

Ofiary otrzymują również dokument z pytaniami, na które można odpowiedzieć tylko poprzez uruchomienie kodu demonstracyjnego z repozytorium. Działanie to uruchamia instalację złośliwego oprogramowania, prowadząc do infekcji urządzenia.

Użytkownicy LinkedIn i Reddit zgłaszali już podobne ataki, w których hakerzy prosili ich o sklonowanie złośliwego repozytorium lub naprawienie błędów w jego kodzie. BitDefender ostrzega o kluczowych sygnałach ostrzegawczych, takich jak niejasne opisy stanowisk, podejrzane repozytoria i słaba komunikacja, aby pomóc użytkownikom uniknąć padnięcia ofiarą tych oszustw.

Tymczasem północnokoreańscy hakerzy nadal atakują giełdy kryptowalut, podczas gdy Stany Zjednoczone i ich sojusznicy podejmują środki zaradcze.

Ten materiał może zawierać opinie osób trzecich, żadne dane ani informacje na tej stronie nie stanowią porady inwestycyjnej zgodnie z naszym Zastrzeżeniem. Chociaż przestrzegamy surowych Zasad Redakcyjnych, ten post może zawierać odniesienia do produktów naszych partnerów.
Tygodniowe najlepsze bonusy
do 50%
Zwiększ swój kapitał handlowy!
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
50% (do 200 USD)
bonus depozytowy dla wszystkich klientów
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
do 8000 USDT
Zacznij od założenia konta!
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
Dla tych, którzy kochają ryzyko!
Wypróbuj opcje binarne.
Podwój swoje pieniądze w kilka minut.
Pocket Option
Wypróbuj
Ostrzeżenie! Reklamodawca nie podlega regulacjom w Twoim kraju. Wysokie ryzyko utraty całego kapitału. Handluj tym, co chcesz stracić. To nie jest porada inwestycyjna.