O grupo de hackers Lazarus, uma quadrilha de cibercriminosos com base na Coreia do Norte, está usando anúncios do LinkedIn para atingir usuários de criptomoedas.
Segundo um relatório recente, o grupo está visando profissionais com experiência em criptomoedas e blockchain, publicando anúncios de vagas de emprego relacionadas a esse setor. Ao ser acionado, o anúncio executa um código malicioso no dispositivo da vítima.
O grupo de hackers Lazarus está atacando através do LinkedIn
De acordo com o relatório da empresa de cibersegurança F-Secure, o ataque mais recente do grupo Lazarus foi realizado por meio de um anúncio relacionado a criptomoedas no site. O relatório revelou que um indivíduo que trabalha com blockchain recebeu um e-mail. O anúncio imitava uma vaga de emprego legítima na área de blockchain e incluía um documento do Microsoft Word intitulado "Descrição da vaga no BlockVerify Group"
O documento continha um código malicioso que era executado quando o usuário interagia com o documento do Word.
O Código Malicioso
A F-Secure descobriu que um documento com o mesmo título, autor e número de palavras já estava listado no VirusTotal como uma ameaça à segurança cibernética. As estatísticas do VirusTotal revelaram que o código foi relatado pela primeira vez em 2019 e foi detectado em 37 mecanismos antivírus diferentes.
O código rouba asdentde login armazenadas no dispositivo e busca acesso à rede do sistema. Dessa forma, o código se espalha pelo dispositivo até obter dados suficientes para roubar as criptomoedas do usuário.
táticas norte-coreanas
A F-Secure também afirmou que as ações do grupo de hackers Lazarus estão alinhadas aos interesses do governo norte-coreano. A República Popular Democrática da Coreia ( RPDC ) provavelmente tem como alvo empresas e organizações em setores fora do ecossistema blockchain. De acordo com um relatório do Exército dos EUA, a Coreia do Norte possui um exército de 6.000 hackers espalhados por diversos países, incluindo China, Índia e Rússia.
Hacker devolve grande parte dos fundos roubados à Euler Finance