Северокорейская хакерская группа Lazarus APT применяет инновационные методы социальной инженерии для осуществления своих кибератак. В рамках своей новой кампании, известной как «Заразительное интервью», злоумышленники обманом заставляют соискателей работы запускать вредоносный код на своих устройствах во время поддельных видео-собеседований. Эта тактика представляет собой серьезную угрозу для пользователей, ищущих работу в сети. Кампания «Заразительное интервью», впервые ставшая известной в декабре 2024 года благодаря сообщению исследователя @tayvano_, основывается на методе ClickFix. Этот подход включает в себя: Согласно исследованию, жертв уговаривают взаимодействовать с фальшивыми рекрутерами, выдающими себя за представителей известных компаний, таких как Kraken и Gemini. В процессе расследования исследователи уделили особое внимание инструменту Validin, который помогает выявлять и отслеживать инфраструктуру, связанную с деятельностью Lazarus APT. Этот инструмент позволяет: Использу
Кибератака Lazarus: Как «Заразительное интервью» ловит соискателей
17 января 202517 янв 2025
1
2 мин