SentinelOne: Хакеры Lazarus заражают компьютеры соискателей работы в криптоиндустрии

Северокорейская хакерская группировка начала охоту на пользователей MacOS, которые ищут работу в области криптовалют.

Работающая в сфере кибербезопасности компания SentinelOne объявила, что хакеры группировки Lazarus используют поддельные документы о вакансиях в сингапурской криптовалютной бирже Crypto.com. Они рассылают фишинговые рассылки с вакансиями и, если пользователь проявил интерес, пытаются заразить его компьютер.

По данным аналитиков SentinelOne, хакеры Lazarus использовали то же вредоносное ПО, что и при аналогичной атаке, когда пользователей завлекали вакансиями на бирже Coinbase. Для этого злоумышленники предоставляют PDF-файл с качественным дизайном и списком вакансий. Затем жертвам рассылается исполняемый файл Mach-O, который устанавливает агента на ПК пользователей. Данный агент скачивает и устанавливает уже само вредоносное ПО. Пока неизвестно, что именно делает вирус, но, вполне вероятно, что крадет персональные данные пользователей, адреса и пароли от криптовалютных кошельков, данные кредитных карт и так далее.

Ранее сообщалось, что хакеры Lazarus крадут резюме пользователей в социальной сети LinkedIn и пытаются устроиться в различные криптовалютные компании. В случае успеха и получения доступа к системам компаний злоумышленники пытаются получить инсайдерскую информацию и создать бэкдоры, которые позволят использовать эти платформы позднее.

Источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

В Московском регионе и под Курском собираются запретить майнинг

Комиссия российского правительства по развитию электроэнергетики рекомендовала полностью запретить добычу криптовалют в Москве, Московской области…

3 часа ago

Великобритания ввела санкции против связанного с Россией криптобизнеса

Власти Великобритании объявили о новом пакете ограничений против криптосервисов и финансовых структур, которые, считает Соединенное…

7 часов ago

Менделеев: «Больше санкций — хороших и разных!»

Добавленный в новый санкционный список Великобритании гендиректор Exved, создатель телеграм-канала «Менделеевщина» Сергей Менделеев назвал Bits.media…

8 часов ago

В Индонезии заблокировали блокчейн-платформу Polymarket

Министерство связи и цифровых технологий Индонезии велело местным провайдерам заблокировать доступ к блокчейн-платформе предсказаний Polymarket.…

21 час ago

Основателя криптокредитора Hodlnaut обвинили в мошенничестве

Департамент по коммерческим делам полиции Сингапура предъявил бывшему гендиректору закрывшейся криптоплатформы Hodlnaut, 36-летнему Чжу Цзюньтао…

21 час ago

Мошенники похитили через поддельный сайт Uniswap более $400 000

Неизвестные похитили более $400000 через сайт, похожий на сайт децентрализованной биржи Uniswap. О фишинговой схеме…

21 час ago