Grupul de hackeri Lazarus vizează utilizatorii prin intermediul postărilor de locuri de muncă Coinbase PlatoBlockchain Data Intelligence. Căutare verticală. Ai.

Grupul de hackeri Lazarus vizează utilizatorii prin postări de locuri de muncă Coinbase

Grupul de hackeri Lazarus vizează utilizatorii prin postări de locuri de muncă Coinbase
  • Campania de malware îi solicită membrilor comunității cripto să descarce un PDF.
  • Lazarus este un grup de hackeri susținut financiar de guvernul nord-coreean.

Crypto.com, un schimb de criptomonede, a fost cea mai recentă victimă a unui grup de hacking numit Lazarus.

Potrivit unui raport al companiei de securitate cibernetică Sentinel One. Campania de malware îi solicită membrilor comunității cripto să descarce un document PDF. Faceți publicitate pentru poziții disponibile la Crypto.com, cum ar fi un post de Art Director în Singapore.

Când un potențial angajat face clic pe un link pentru o fișă PDF a postului. Aceștia pot fi păcăliți să descarce programe malware care le pot fura informațiile personale și chiar detaliile bancare. Într-o operațiune separată, Lazarus a trimis oferte de locuri de muncă prin mesaj direct pe LinkedIn persoanelor despre care sperau că vor fi interesați să lucreze ca manageri de inginerie pentru echipele de securitate a produselor Coinbase în august.

Document PDF de 26 de pagini

Trei fișiere care conțineau virusul au fost împachetate împreună. Și prezentat ca un CV pentru un post la Coinbase, după cum arată compania de securitate ESET. În timp ce obiectivele precise ale grupului rămân un mister, se crede pe scară largă că obținerea accesului la numerar în criptomonede și la informații private despre schimburi este o preocupare de top.

Metoda standard de contact a lui Lazarus este un mesaj direct LinkedIn care oferă destinatarului o poziție bine plătită la o corporație importantă. Urmând același model ca și operațiunile anterioare cu macOS, hackerii au trimis un fișier binar care pretindea în mod fals că este un PDF și includea un fișier PDF de 26 de pagini intitulat „Crypto.com Job Opportunities 2022 confidential.pdf”, pretinzând că oferă posturi deschise la Crypto. .com în 2022.

Lazarus, un grup de hackeri susținut financiar de guvernul nord-coreean, este suspectat că a furat monede în valoare de peste 600 de milioane de dolari din cryptocurrency firme.

Recomandat pentru tine:

Hackerii pun 160 de milioane de dolari în exploatarea Wintermute DeFi

Timestamp-ul:

Mai mult de la TheNewsCrypto