Новости Исследователи засняли на видео схему «удалённых сотрудников», которую использует Lazarus

  • Автор темы BOOX
  • Дата начала

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
37.861
Репутация
13.625
Реакции
68.267
USDT
0
Эксперты NorthScan и ANY.RUN впервые смогли наблюдать работу операторов Lazarus в реальном времени, когда группа попыталась завербовать подставного «удалённого разработчика».

Злоумышленники действовали под видом легального работодателя и представлялись именами вроде Aaron и Blaze.

Исследователи засняли на видео схему «удалённых сотрудников», которую использует Lazarus


После первоначального контакта они потребовали от кандидата полный доступ к устройству, копии документов и возможность подключаться к ноутбуку круглосуточно. Исследователи использовали виртуальную среду, чтобы записать весь процесс и не раскрывать реальных данных.

На записи видно, что операторы применяли AI-инструменты для проведения собеседований, настраивали удалённое управление через Google Remote Desktop и запускали скрипты для восстановления доступа. Они пытались получить банковскую информацию, обходили двухфакторную аутентификацию и стремились захватить максимально широкий набор персональных данных.

Схема не использует традиционное вредоносное ПО: основной вектор основан на социальной инженерии и захвате учётных записей.

Исследователи отмечают, что Lazarus всё активнее уходит от прямых технических атак к манипуляции через фальшивый найм и доверительные каналы.


Источник
 
Назад
Сверху Снизу