Categories: Новини

Хакери зламують користувачів через LinkedIn: не попадіться на приманку

Північнокорейське хакерське угруповання Lazarus Group вперше з’явилася у 2009 році, і відтоді вона націлилася переважно на криптовалютні компанії, викрадаючи активи на мільярди доларів

Lazarus використовує LinkedIn для пошуку вразливих користувачів та викрадення їхніх активів за допомогою цілеспрямованих атак шкідливого програмного забезпечення.

Про один з таких інцидентів стало відомо після того, як аналітична компанія SlowMist, що спеціалізується на безпеці блокчейну, виявила, що хакери Lazarus прикидаються, що шукають роботу як розробники блокчейну в криптовалютній індустрії через LinkedIn.

SlowMist стверджує, що зловмисники опублікували неправдиве оголошення про пошук роботи. Вони представилися людиною, яка зацікавлена у вакансії розробника React/Blockchain. Потім злочинці запропонували доступ до, нібито, свого репозиторію для запуску коду. Насправді він містив фрагменти шкідливого ПЗ. Завдяки цьому, хакери змогли викрасти криптовалюти жертви.

Використання LinkedIn для цільових атак не є новим методом, і північнокорейська хакерська група використовувала подібну тактику в грудні 2023 року, видаючи себе за фальшивого рекрутера Meta.

Зв’язавшись із жертвами через LinkedIn, фейковий вербувальник попросив “кандидатів” завантажити два завдання з кодування як частину процедури найму. Ці два файли з кодуванням містили шкідливе програмне забезпечення, і коли їх запускали на робочому комп’ютері, вони випускали троянську програму, яка дозволяла отримати віддалений доступ.

Хакерська група Lazarus відома тим, що використовує інноваційні способи викрадення коштів. У серпні 2023 року група використовувала фальшиві співбесіди, щоб викрасти $37 млн у криптовалютної платіжної системи CoinPaid. Хакери намагалися проникнути в інфраструктуру CoinPaid, орієнтуючись на приватних осіб за допомогою фейкових пропозицій про високооплачувану роботу.

Група стоїть за деякими з найбільших пограбувань у криптоіндустрії. Найбільшим з них є злом Ronin Bridge у 2022 році, коли було викрадено $625 млн. Lazarus часто використовує сервіси для міксування криптовалют для відмивання вкрадених коштів, які, згідно з багатьма повідомленнями, йдуть на фінансування військових операцій Північної Кореї.

Читайте також:

Підпишись на нас в Google НОВИНИ, та отримуй більше свіжих новин!

Iryna

Recent Posts

Як обрати новий смартфон у 2025 році: топ рекомендацій, які зекономлять гроші та нерви

Як вибрати смартфон у 2025 році: головні критерії, на які варто звернути увагу — батарея,…

1 тиждень ago

Як працює мобільний зв’язок під час відключень світла: Київстар пояснив ключові нюанси та розвіяв міфи

Як працює мобільний та фіксований зв’язок Київстар під час блекаутів. Чому інколи зникає сигнал, як…

1 тиждень ago

Київстар розширює можливості міжнародного спілкування: від 1 грудня більше країн у тарифах

З 1 грудня у тарифах LOVE UA з’являються нові країни для міжнародних дзвінків: Франція, Данія…

1 тиждень ago

Як обрати бюджетний смартфон, щоб він не поступався дорогим моделям

Як обрати бюджетний смартфон, який працює як флагман? Розповідаємо, на які функції звернути увагу у…

2 тижні ago

Як користуватися смартфоном, щоб він повільно розряджався

Як зробити так, щоб смартфон працював довше без підзарядки? ТОП-15 порад, основаних на сучасних технологіях…

2 тижні ago

Топ-5 сучасних смартфонів, які варті уваги

Які смартфони у 2025 році стали найкращими за співвідношенням ціни, якості та технологій? Огляд топ-5…

2 тижні ago