El grupo de hackers Lazarus se dirige a los usuarios a través de publicaciones de trabajo de Coinbase PlatoBlockchain Data Intelligence. Búsqueda vertical. Ai.

Hacker Group Lazarus se dirige a los usuarios a través de publicaciones de empleo de Coinbase

Hacker Group Lazarus se dirige a los usuarios a través de publicaciones de empleo de Coinbase
  • La campaña de malware solicita a los miembros de la criptocomunidad que descarguen un PDF.
  • Lazarus es un grupo de hackers apoyado financieramente por el gobierno de Corea del Norte.

Crypto.com, un intercambio de criptomonedas, ha sido la última víctima de un grupo de piratas informáticos llamado Lazarus.

Según un informe de la empresa de ciberseguridad Sentinel One. La campaña de malware solicita a los miembros de la criptocomunidad que descarguen un documento PDF. Publicar puestos disponibles en Crypto.com, como un puesto de director de arte en Singapur.

Cuando un empleado potencial hace clic en un enlace para obtener una descripción del trabajo en PDF. Pueden ser engañados para que descarguen malware que puede robar su información personal e incluso sus datos bancarios. En una operación separada, Lazarus envió ofertas de trabajo de mensajes directos en LinkedIn a personas que esperaban estarían interesadas en trabajar como Gerentes de ingeniería para los equipos de seguridad de productos de Coinbase en agosto.

Documento PDF de 26 páginas

Se empaquetaron juntos tres archivos que contenían el virus. Y presentado como un currículum para un puesto en Coinbase, como lo muestra la empresa de seguridad ESET. Si bien los objetivos precisos del grupo siguen siendo un misterio, se cree ampliamente que obtener acceso a efectivo en criptomonedas e información privada en los intercambios es una de las principales preocupaciones.

El método estándar de contacto de Lazarus es un mensaje directo de LinkedIn que ofrece al destinatario un puesto bien remunerado en una importante corporación. Siguiendo el mismo patrón que las operaciones anteriores de macOS, los piratas informáticos enviaron un archivo binario que afirmaba falsamente ser un PDF e incluía un archivo PDF de 26 páginas titulado "Crypto.com Job Opportunities 2022 confidencial.pdf", que pretendía proporcionar puestos vacantes en Crypto. .com en 2022.

Se sospecha que Lazarus, un grupo de piratas informáticos respaldado financieramente por el gobierno de Corea del Norte, robó más de $ 600 millones en monedas de criptomoneda empresas.

Recomendado para ti:

Los piratas informáticos obtienen $ 160 millones en Wintermute DeFi Exploit

Sello de tiempo:

Mas de LasNoticiasCrypto