Аналитики компании SlowMist зафиксировали рост числа атак, связанных с социальной инженерией, где жертвами становятся специалисты криптоотрасли. Злоумышленники выдают себя за представителей компаний и приглашают кандидатов на собеседование, на котором убеждают установить поддельное ПО.
Программа, известная под названием OtterCookie, при установке извлекает критически важные данные: логины, пароли, сертификаты и закрытые ключи криптокошельков. Особенно уязвимыми оказались устройства на базе macOS.
Эксперты подозревают, что за атакой стоит северокорейская группа Lazarus, известная по взлому Bybit на $1,5 млрд. Сейчас они всё реже используют масштабные эксплойты, сосредотачиваясь на персональных атаках через поддельные компании и собеседования.
Пользователям рекомендовано воздерживаться от установки стороннего ПО, не открывать сомнительные файлы и регулярно проверять свои устройства на вредоносную активность.
Источник
Отказ от ответственности:
Отказ от ответственности: Вся информация, опубликованная в данном материале, носит
исключительно информационно-аналитический характер и не является индивидуальной
инвестиционной, финансовой, юридической или иной консультацией. Мнение авторов может не
совпадать с позицией редакции.
Материал подготовлен в соответствии с законодательством Российской Федерации и актуальными
нормативными актами на дату публикации. В связи с возможными изменениями в правовом
регулировании, редакция не несет ответственности за использование данной информации без
дополнительного самостоятельного анализа.
Если вы обнаружили несоответствия с законодательством или хотите предложить актуализацию
материала, свяжитесь с нами по адресу:
relis@cryptium.ru.
Нормативные акты
Федеральный закон от 24.07.2023 № 340-ФЗ «О цифровом рубле»
(ссылка).
Федеральный закон от 31.07.2020 № 259-ФЗ «О цифровых финансовых активах»
(ссылка).
Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации…»
(ссылка).
Уголовный кодекс РФ, статьи 185.3, 185.6 — ответственность за манипулирование рынком
(ссылка).
0 комментариев к “Lazarus в действии: хакеры заманивают криптоспециалистов через фейковые собеседования”
Добавить комментарий