Bitdefender Labs обнаружила активную кампанию, проводимую хакерской группой Lazarus Group, связанной с Северной Кореей. Злоумышленники нацелены на организации путем кражи учетных данных и распространения вредоносного программного обеспечения через поддельные предложения о работе на платформе LinkedIn. Злоумышленники используют доверие к платформе, заманивая потенциальных жертв привлекательными предложениями, такими как вакансии на децентрализованных криптовалютных биржах. Эти предложения часто содержат: Анализ недавней аферы показал, что вредоносный код, изначально казавшийся безобидным, содержит запутанные скрипты, загружающие опасную полезную информацию из внешних источников. Основная полезная нагрузка функционирует как кроссплатформенный инфокрад, нацеленный на популярные криптовалютные кошельки, с возможностью: Инфокрад работает на Windows, macOS и Linux, что значительно расширяет его охват. Получив доступ к учетным данным, вредоносная программа запускает дополнительные скрипты, в
Лазарус: Непрекращающаяся угроза через LinkedIn и криптовалюты
7 февраля 20257 фев 2025
2
2 мин