Η ομάδα χάκερ Lazarus στοχεύει χρήστες μέσω αναρτήσεων εργασίας Coinbase PlatoBlockchain Data Intelligence. Κάθετη αναζήτηση. Ολα συμπεριλαμβάνονται.

Η ομάδα χάκερ Lazarus στοχεύει χρήστες μέσω αναρτήσεων εργασίας του Coinbase

Η ομάδα χάκερ Lazarus στοχεύει χρήστες μέσω αναρτήσεων εργασίας του Coinbase
  • Η καμπάνια κακόβουλου λογισμικού προτρέπει τα μέλη της κοινότητας κρυπτογράφησης να κατεβάσουν ένα PDF.
  • Ο Lazarus είναι μια ομάδα χάκερ που υποστηρίζεται οικονομικά από την κυβέρνηση της Βόρειας Κορέας.

Crypto.com, ένα ανταλλακτήριο κρυπτονομισμάτων, ήταν το τελευταίο θύμα μιας ομάδας hacking που ονομάζεται Lazarus.

Σύμφωνα με έκθεση της εταιρείας ασφάλειας στον κυβερνοχώρο Sentinel One. Η καμπάνια κακόβουλου λογισμικού προτρέπει τα μέλη της κοινότητας κρυπτογράφησης να κατεβάσουν ένα έγγραφο PDF. Διαφημίστε διαθέσιμες θέσεις στο Crypto.com, όπως μια θέση Art Director στη Σιγκαπούρη.

Όταν ένας πιθανός υπάλληλος κάνει κλικ σε έναν σύνδεσμο για μια περιγραφή εργασίας PDF. Ενδέχεται να εξαπατηθούν και να κατεβάσουν κακόβουλο λογισμικό που μπορεί να κλέψει τα προσωπικά τους στοιχεία, ακόμη και τα τραπεζικά στοιχεία. Σε μια ξεχωριστή επιχείρηση, ο Lazarus έστειλε άμεσες προσφορές εργασίας στο LinkedIn σε άτομα που ήλπιζαν ότι θα ενδιαφέρονταν να εργαστούν ως Διευθυντές Μηχανικών για τις ομάδες Ασφάλειας Προϊόντων της Coinbase τον Αύγουστο.

Έγγραφο PDF 26 σελίδων

Τρία αρχεία που περιείχαν τον ιό συσκευάστηκαν μαζί. Και παρουσιάζεται ως βιογραφικό για μια θέση στο Coinbase, όπως φαίνεται από την εταιρεία ασφαλείας ESET. Ενώ οι ακριβείς στόχοι του ομίλου παραμένουν μυστήριο, πιστεύεται ευρέως ότι η απόκτηση πρόσβασης σε μετρητά κρυπτονομισμάτων και προσωπικών πληροφοριών στα χρηματιστήρια είναι μια κύρια ανησυχία.

Η τυπική μέθοδος επικοινωνίας του Lazarus είναι ένα άμεσο μήνυμα LinkedIn που προσφέρει στον παραλήπτη μια θέση με υψηλή αμοιβή σε μια μεγάλη εταιρεία. Ακολουθώντας το ίδιο μοτίβο με προηγούμενες λειτουργίες macOS, οι χάκερ έστειλαν ένα δυαδικό αρχείο που ψευδώς ισχυριζόταν ότι ήταν PDF και περιλάμβανε ένα αρχείο PDF 26 σελίδων με τίτλο "Crypto.com Job Opportunities 2022 confidential.pdf", το οποίο υποτίθεται ότι παρέχει ανοιχτές θέσεις στο Crypto .com το 2022.

Ο Lazarus, μια ομάδα χάκερ που υποστηρίζεται οικονομικά από την κυβέρνηση της Βόρειας Κορέας, είναι ύποπτος ότι έκλεψε νομίσματα αξίας άνω των 600 εκατομμυρίων δολαρίων από cryptocurrency επιχειρήσεις.

Συνιστάται για εσένα:

Hackers Bag $160 εκατομμύρια σε Wintermute DeFi Exploit

Σφραγίδα ώρας:

Περισσότερα από TheNewsCrypto