Новости Хакеры из Lazarus Group создают подставные компании для криптоафер

MISTER X

Эксперт
Команда форума
Судья
Модератор
ПРОВЕРЕННЫЙ ПРОДАВЕЦ
Private Club
Координатор арбитражей
Регистрация
7/2/15
Сообщения
8.896
Репутация
13.720
Реакции
34.934
RUB
0
Депозит
18 000 рублей
Сделок через гаранта
23

coinmag

Северокорейские хакеры из Lazarus Group создали сразу три подставные компании, чтобы распространять вредоносные программы для кражи криптовалют. Причём две из них легально работают на территории США

Как пишут аналитики Silent Push, связанные с хакерами компании BlockNovas, Angeloper Agency и SoftGlide якобы проводят собеседования при приёме на работу, а на самом деле заражают устройства потенциальных жертв.
Эти веб-сайты и огромная сеть аккаунтов на сайтах по подбору персонала используются для того, чтобы обманом заставить людей подавать заявки на работу. Во время процесса подачи заявки на работу отображается сообщение об ошибке, когда кто-то пытается записать вступительное видео.

Решение — это простой трюк с копированием и вставкой, который приводит к заражению вредоносным ПО, если ничего не подозревающий кандидат завершает процесс, — объяснил процесс старший аналитик Silent Push по киберугрозам Зак Эдвардс.
рис 1


Согласно Silent Push, хакеры используют три версии вредоносного ПО — BeaverTail, InvisibleFerret и Otter Cookie.

BeaverTail предназначено для кражи информации и загрузки последующих этапов вредоносного ПО. OtterCookie и InvisibleFerret в основном нацелены на конфиденциальную информацию, включая ключи криптокошельков и данные из буфера обмена.

Аналитики Silent Push сообщили в отчёте, что хакеры также используют для кражи данных сайты с вакансиями на GitHub и сайты фрилансеров.

Подставные компании работают с 2024 года и пока ФБР США удалось закрыть только одну из них.


 
  • Теги
    lazarus group
  • Назад
    Сверху Снизу