Nhóm hacker Lazarus nhắm mục tiêu người dùng thông qua các bài đăng công việc trên Coinbase Thông minh dữ liệu PlatoBlockchain. Tìm kiếm dọc. Ái.

Nhóm tin tặc Lazarus nhắm mục tiêu người dùng thông qua bài đăng việc làm trên Coinbase

Nhóm tin tặc Lazarus nhắm mục tiêu người dùng thông qua bài đăng việc làm trên Coinbase
  • Chiến dịch phần mềm độc hại nhắc nhở các thành viên của cộng đồng tiền điện tử tải xuống một tệp PDF.
  • Lazarus là một nhóm hacker được hỗ trợ tài chính bởi chính phủ Triều Tiên.

Crypto.com, một sàn giao dịch tiền điện tử, là nạn nhân mới nhất của một nhóm hack có tên là Lazarus.

Theo một báo cáo của công ty an ninh mạng Sentinel One. Chiến dịch phần mềm độc hại nhắc các thành viên của cộng đồng tiền điện tử tải xuống tài liệu PDF. Quảng cáo các vị trí có sẵn tại Crypto.com, chẳng hạn như vị trí Giám đốc Nghệ thuật ở Singapore.

Khi một nhân viên tiềm năng nhấp vào liên kết cho bản mô tả công việc PDF. Họ có thể bị lừa tải xuống phần mềm độc hại có thể lấy cắp thông tin cá nhân của họ và thậm chí cả chi tiết ngân hàng. Trong một hoạt động riêng biệt, Lazarus đã gửi lời mời làm việc bằng tin nhắn trực tiếp trên LinkedIn tới những người mà họ hy vọng sẽ quan tâm đến việc làm Giám đốc kỹ thuật cho các nhóm Bảo mật sản phẩm của Coinbase vào tháng XNUMX.

Tài liệu PDF 26 trang

Ba tệp chứa vi-rút đã được đóng gói cùng nhau. Và được trình bày dưới dạng sơ yếu lý lịch cho một vị trí tại Coinbase, như được hiển thị bởi công ty bảo mật ESET. Mặc dù các mục tiêu chính xác của nhóm vẫn còn là một bí ẩn, nhưng nhiều người tin rằng việc có được quyền truy cập vào tiền điện tử và thông tin cá nhân trên các sàn giao dịch là mối quan tâm hàng đầu.

Phương thức liên lạc tiêu chuẩn của Lazarus là một tin nhắn trực tiếp trên LinkedIn cung cấp cho người nhận một vị trí được trả lương cao tại một tập đoàn lớn. Theo mô hình tương tự như các hoạt động macOS trước đây, tin tặc đã gửi một tệp nhị phân giả mạo là PDF và bao gồm một tệp PDF dài 26 trang có tên “Cơ hội việc làm Crypto.com 2022 secret.pdf,” nhằm mục đích cung cấp các vị trí mở tại Crypto .com vào năm 2022.

Lazarus, một nhóm tin tặc được hỗ trợ tài chính bởi chính phủ Triều Tiên, bị nghi ngờ đánh cắp số tiền trị giá hơn 600 triệu đô la từ cryptocurrency các công ty.

Đề xuất cho bạn:

Tin tặc bỏ túi 160 triệu đô la trong Khai thác Wintermute DeFi

Dấu thời gian:

Thêm từ TheNewsCrypto