Lazarus хакерлери MacOS колдонуучуларын бутага алып, аларды крипто кыялындагы жумуш сунуштары менен азгырып жатышат

Lazarus хакерлери MacOS колдонуучуларын бутага алып, аларды крипто кыялындагы жумуш сунуштары менен азгырып жатышат

"Лазар тобу" деп аталган Түндүк Кореянын атактуу хакерлери дагы бир жолу; бул жолу кыялданган жумушка орношууга үмүттөнүп жаткан Apple MacOS колдонуучуларына багытталган cryptocurrency өнөр жайы.

Тактап айтканда, "Operation In(ter)ception" деп аталган хакердик кампаниянын акыркы вариантында хакерлер MacOS колдонуучуларын кызыктырган жумуш сунуштары менен азгырып келишкен. крипто-алмашуу Crypto.com, the кибер коопсуздук компания Sentinel One мындай деди: Сентябрда 26 боюнча.

Кол салуулар кандайча жасалган

Уюштурулган чабуулда хакерлер зыяндуу программаны популярдуу крипто биржаларынан жумуш жарыялары катары жаап-жашырышып, жакшы иштелип чыккан жана мыйзамдуу көрүнгөн алдамчы PDF документтерин колдонуп, Art Director – Concept Art (Концепция искусствосу) сыяктуу кызматтарга бош орундарды жарыялашты.NFT) Сингапурда.

Хакердик кампаниянын деталдары, Sentinel One мындай деди:

"Ушул этапта кесепеттүү программа кандайча таралып жатканы белгисиз болсо да, мурунку отчеттор коркунуч актерлору LinkedInдеги максаттуу билдирүүлөр аркылуу жабырлануучуларды тартып жатышканын айтышкан."

Компаниянын отчетуна ылайык, топ 2022-жылдын августунда ушундай эле нерсени жасаган, бирок бул жолу жасалма жумуш жарыяларын колдонуу менен Coinbase крипто алмашуу сыяктуу тагы башка киберкоопсуздук фирмасынын изилдөөчүлөрү тарабынан - ESET

Лазар тобунун зыяндуу тарыхы

2020-жылдан бери Lazarus Group өзүнүн курмандыктарын, анын ичинде аэрокосмостук жана коргонуу өнөр жайларында азгыруу үчүн колдонулган бир катар кызыктырган жумуш сунуштары менен байланышкан, анда негизги максат Windows колдонуучулары болгон "Операция Dream Job" деп аталган кампанияда.

Бул топ крипто индустриясында көптөгөн уурулуктарга, анын ичинде Harmony тармагына кол салууга да катышкан. Горизонт көпүрөсү июнда мажбур кылды blockchain 2 миллион долларлык хакерликтин 65,000 100ге жакын курмандыктарын компенсациялоо максатында компания XNUMX миллиарддан ашык ONE токендерин чыгарат.

Ошол эле учурда, Торнадо Кэш аралаштыруу кызматы Америка Кошмо Штаттарынын Каржы министрлиги жаңжалга аралашкан. бузулду Ал бир нече хакердик топтор, анын ичинде Lazarus Group тарабынан уурдалган активдерди адалдоо үчүн колдонулган. Финболд билдирди.

Булак: https://finbold.com/lazarus-hackers-target-macos-users-luring-them-with-crypto-dream-job-offers/