Hacker Group Lazarus riktar sig till användare via Coinbase jobbinlägg PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

Hacker Group Lazarus riktar sig till användare via Coinbase jobbinlägg

Hacker Group Lazarus riktar sig till användare via Coinbase jobbinlägg
  • Kampanjen med skadlig programvara uppmanar medlemmar av kryptogemenskapen att ladda ner en PDF.
  • Lazarus är en hackergrupp som stöds ekonomiskt av den nordkoreanska regeringen.

Crypto.com, en kryptovalutabörs, har varit det senaste offret för en hackergrupp som heter Lazarus.

Enligt en rapport från cybersäkerhetsföretaget Sentinel One. Kampanjen med skadlig programvara uppmanar medlemmar av kryptogemenskapen att ladda ner ett PDF-dokument. Annonsera tillgängliga positioner på Crypto.com, till exempel en Art Director-position i Singapore.

När en potentiell anställd klickar på en länk för en PDF-jobbbeskrivning. De kan luras att ladda ner skadlig programvara som kan stjäla deras personliga information och till och med bankuppgifter. I en separat operation skickade Lazarus direktmeddelandejobberbjudanden på LinkedIn till personer som de hoppades skulle vara intresserade av att arbeta som ingenjörschefer för Coinbases produktsäkerhetsteam i augusti.

PDF-dokument på 26 sidor

Tre filer som innehöll viruset paketerades tillsammans. Och presenteras som ett CV för en tjänst på Coinbase, enligt säkerhetsföretaget ESET. Även om gruppens exakta mål förblir ett mysterium, är det en allmän uppfattning att det är en stor oro att få tillgång till kryptovalutor och privat information på börser.

Lazarus standardmetod för kontakt är ett direktmeddelande från LinkedIn som erbjuder mottagaren en högbetald position på ett stort företag. Efter samma mönster som tidigare macOS-operationer skickade hackarna en binär fil som felaktigt påstod sig vara en PDF och inkluderade en 26-sidig PDF-fil med titeln "Crypto.com Job Opportunities 2022 confidential.pdf", som påstod sig tillhandahålla lediga positioner på Crypto .com 2022.

Lazarus, en hackergrupp som stöds ekonomiskt av den nordkoreanska regeringen, misstänks för att ha stulit valutor till ett värde av över 600 miljoner dollar från kryptovaluta företag.

Rekommenderat för dig:

Hackers Bag $160 miljoner i Wintermute DeFi Exploit

Tidsstämpel:

Mer från TheNewsCrypto