Северокорейские хакеры в последнее время активно атакуют работников организаций криптовалютной сферы с применением новой фишинговой кампании. Исследователь угроз компании Malwarebytes Хоссейн Джази опубликовал подробности новых атак. Похоже, что киберпреступники из КНДР используют PDF-файл, содержащий информацию о несуществующей вакансии «инженерного менеджера по безопасности продукта» в крипто-гиганте Coinbase. Файл рассылается по email сотрудникам множества криптовалютных компаний по всему миру. На самом деле PDF-файл скрывает вредоносный исполняемый файл, который заразит компьютер жертвы. В Malwarebytes уточняют, что это не первый случай, когда участники из печально известной хакерской группы Lazarus Group используют подобную тактику. Еще в январе 2022 года ИБ-экспертами была раскрыта целевая фишинговая атака, совершенная группой, целью которой были лица, ищущие работу. «Мы идентифицировали два документа-приманки, маскирующихся под рассылку от американского гиганта глобальной безоп
Malwarebytes: северокорейские хакеры проводят массированные фишинговые атаки против сотрудников криптобирж
14 августа 202214 авг 2022
3
1 мин