Le groupe de hackers Lazarus cible les utilisateurs via les offres d'emploi de Coinbase PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

Hacker Group Lazarus cible les utilisateurs via les offres d'emploi de Coinbase

Hacker Group Lazarus cible les utilisateurs via les offres d'emploi de Coinbase
  • La campagne de logiciels malveillants invite les membres de la communauté cryptographique à télécharger un PDF.
  • Lazarus est un groupe de hackers soutenu financièrement par le gouvernement nord-coréen.

Crypto.com, un échange de crypto-monnaie, a été la dernière victime d'un groupe de piratage appelé Lazarus.

Selon un rapport de la société de cybersécurité Sentinel One. La campagne de logiciels malveillants invite les membres de la communauté cryptographique à télécharger un document PDF. Annoncez les postes disponibles sur Crypto.com, comme un poste de directeur artistique à Singapour.

Lorsqu'un employé potentiel clique sur un lien vers une description de poste au format PDF. Ils peuvent être amenés à télécharger des logiciels malveillants susceptibles de voler leurs informations personnelles et même leurs coordonnées bancaires. Dans une opération distincte, Lazarus a envoyé des offres d'emploi par message direct sur LinkedIn à des personnes qu'ils espéraient intéressées à travailler en tant que responsables de l'ingénierie pour les équipes de sécurité des produits de Coinbase en août.

Document PDF de 26 pages

Trois fichiers contenant le virus ont été empaquetés ensemble. Et présenté comme un CV pour un poste chez Coinbase, comme indiqué par la société de sécurité ESET. Bien que les objectifs précis du groupe restent un mystère, il est largement admis que l'accès à l'argent de la crypto-monnaie et aux informations privées sur les échanges est une préoccupation majeure.

La méthode de contact standard de Lazarus est un message direct LinkedIn offrant au destinataire un poste bien rémunéré dans une grande entreprise. Suivant le même schéma que les opérations macOS précédentes, les pirates ont envoyé un fichier binaire qui prétendait à tort être un PDF et comprenait un fichier PDF de 26 pages intitulé "Crypto.com Job Opportunities 2022 confidentiel.pdf", censé fournir des postes vacants chez Crypto. .com en 2022.

Lazarus, un groupe de hackers soutenu financièrement par le gouvernement nord-coréen, est soupçonné d'avoir volé plus de 600 millions de dollars de devises à crypto-monnaie entreprises.

Recommandé pour vous:

Les pirates empochent 160 millions de dollars dans Wintermute DeFi Exploit

Horodatage:

Plus de LesActualitésCrypto