Cargando...

El grupo de hackers Lazarus está usando anuncios de LinkedIn para atacar a las víctimas

TL;DR

El grupo de piratería Lazarus, una red de ciberdelincuencia con sede en Corea del Norte, está utilizando anuncios de LinkedIn para dirigirse a los usuarios de criptomonedas.

Según un informe reciente, el grupo se dirige a los talentos de las criptomonedas y bloques mediante la publicación de anuncios sobre trabajos relacionados con las criptomonedas. Una vez activado, el anuncio ejecuta un código de macro malicioso en el dispositivo de la víctima.

El grupo de hackers de Lazarus ataca a través de LinkedIn

Según el informe de la firma de ciberseguridad F-Secure, el último ataque de Lazarus se realizó a través de un anuncio relacionado con criptomonedas en el sitio web. El informe reveló que una persona que trabajaba en la cadena de bloques recibió un anuncio que imitaba una lista de trabajos legítima de la cadena de bloques e incluía un documento de Microsoft Word titulado "Descripción del trabajo del grupo BlockVerify".

El documento contenía un código malicioso que se ejecutaba cuando el usuario interactuaba con el documento de Word.

El código malicioso

F-Secure descubrió que un documento con el mismo título, autor y número de palabras ya figuraba en VirusTotal como una amenaza de ciberseguridad. Las estadísticas de VirusTotal revelaron que el código se informó por primera vez en 2019 y se detectó en 37 motores antivirus distintos.

El código roba las dent de inicio de sesión almacenadas en el dispositivo y busca acceso a la red del sistema. De esta forma, el código se propaga por el dispositivo hasta que tiene suficientes datos para robar las criptomonedas del usuario.

Tácticas de Corea del Norte

F-Secure también declaró que las acciones del grupo de piratería Lazarus se alinean con los intereses del gobierno de Corea del Norte. la República Popular Democrática de Corea ( RPDC ) apunte a empresas y organizaciones en verticales fuera del ecosistema blockchain. Según un informe del Ejército de EE. UU., Corea del Norte tiene un ejército de 6000 piratas informáticos ubicados en varios países, incluidos China, India y Rusia.

Compartir enlace:

Bilal Ahmed

Bilal Ahmed es un entusiasta de las cadenas de bloques y un ávido lector al que le encanta escribir sobre las ramificaciones de las cadenas de bloques y las criptomonedas. Él cree en hacer la debida diligencia con los hechos antes de transmitirlos.

Cargando los artículos más leídos...

Manténgase al tanto de las noticias sobre criptomonedas y reciba actualizaciones diarias en su bandeja de entrada

Noticias relacionadas

Stripe ahora ofrece compra y transferencia de AVAX a través de C-Chain de Avalanche
criptopolitano
Suscríbete a CryptoPolitan