Если вы работаете с криптой, Web3 или просто программируете на Python и JavaScript, у киберпреступников на вас может быть свой план. Под видом безобидного предложения о работе к вам могут обратиться вовсе не HR-специалисты, а участники хорошо организованной хакерской операции с корнями в Северной Корее. По данным аналитиков из подразделения Unit 42 компании Palo Alto Networks, речь идёт о группировке, известной под множеством имён: Slow Pisces, Jade Sleet, TraderTraitor, UNC4899. Названий много — цель одна: обманом получить доступ к системам разработчиков, связанных с Web3 и криптовалютами. Идея проста, но эффективна. Через LinkedIn хакеры выходят на контакт с программистами, представляясь представителями технологических компаний. После короткого диалога предлагают выполнить «тестовое задание». Что дальше? Вам присылают проект на GitHub — якобы для оценки ваших навыков. На деле — это замаскированное вредоносное ПО. В архивах «тестов» скрываются такие инструменты, как RN Loader и RN Ste
Охота по профилю: как северокорейские хакеры маскируются под рекрутеров и атакуют разработчиков Web3.
18 апреля 202518 апр 2025
2 мин