Хакерская группа Lazarus, связанная с правительством Северной Кореи, значительно усилила свои шпионские тактики, используя профессиональные сетевые платформы, такие как LinkedIn. Их последние кампании направлены на развитие стратегий по сбору информации, прежде всего в финансовом и туристическом секторах. Злоумышленники маскируются под вербовщиков, устанавливая контакт с потенциальными жертвами. После успешного взаимодействия они отправляют предложенные легитимные минимально жизнеспособные продукты для децентрализованных бирж, размещенных на платформах, таких как GitHub или Bitbucket. Эти репозитории содержат запутанные скрипты, которые открывают доступ к дальнейшей вредоносной полезной нагрузке с удаленных серверов. Основное вредоносное ПО, использующееся при атаке, представляет собой кроссплатформенный JavaScript-похититель информации. Он направлен на системы Windows, macOS и Linux и имеет следующие цели: Для снижения рисков, связанных с подобными атаками, как организациям, так и час