El grupo de hackers Lazarus, una red de delitos cibernéticos con sede en Corea del Norte, está utilizando anuncios de LinkedIn para atacar a los usuarios de criptomonedas.
Según un informe reciente, el grupo se dirige a talentos del sector de criptomonedas y blockchain mediante la publicación de anuncios de empleos relacionados con las criptomonedas. Al activarse, el anuncio ejecuta un código macro malicioso en el dispositivo de la víctima.
El grupo de hackers Lazarus ataca a través de LinkedIn
Según el informe de la firma de ciberseguridad F-Secure, el último ataque de Lazarus se realizó a través de un anuncio relacionado con criptomonedas en su sitio web. El informe reveló que una persona que trabajaba en la blockchain recibió un anuncio que imitaba una oferta de trabajo legítima en la blockchain e incluía un documento de Microsoft Word titulado "Descripción del puesto de trabajo del grupo BlockVerify"
El documento contenía un código malicioso que se ejecutaba cuando el usuario interactuaba con el documento de Word.
El código malicioso
F-Secure descubrió que un documento con el mismo título, autor y número de palabras ya figuraba en VirusTotal como una amenaza de ciberseguridad. Las estadísticas de VirusTotal revelaron que el código se reportó por primera vez en 2019 y se ha detectado en 37 antivirus distintos.
El código roba lasdentde inicio de sesión almacenadas en el dispositivo y busca acceder a la red del sistema. De esta forma, se propaga por el dispositivo hasta obtener datos suficientes para robar las criptomonedas del usuario.
Tácticas norcoreanas
F-Secure también declaró que las acciones del grupo de hackers Lazarus se alinean con los intereses del gobierno norcoreano. Es probable que la República Popular Democrática de Corea ( RPDC ) tenga como objetivo empresas y organizaciones en sectores verticales fuera del ecosistema blockchain. Según un informe del Ejército de EE. UU., Corea del Norte cuenta con un ejército de 6000 hackers distribuidos en varios países, como China, India y Rusia.
Un hacker devuelve la mayor parte de los fondos robados a Euler Finance