Läser in...

Lazarus hackergrupp använder LinkedIn-annonser för att rikta in sig på offer

TL;DR

Lazarus hackergrupp, en cyberbrottsring baserad i Nordkorea, använder LinkedIn-annonser för att rikta in sig på användare av kryptovaluta.

Enligt en färsk rapport riktar gruppen in sig på kryptovaluta och blockkedjetalanger genom att publicera annonser om kryptorelaterade jobb. När annonsen har utlösts körs skadlig makrokod på offrets enhet.

Lazarus hackergrupp attackerar via LinkedIn

Enligt rapporten från cybersäkerhetsföretaget F-Secure gjordes den senaste attacken från Lazarus genom en kryptovalutrelaterad annons på webbplatsen. Rapporten avslöjade att en individ som arbetade i blockkedjan fick en annons efterliknade en legitim blockchain-jobblista och inkluderade ett Microsoft Word-dokument med titeln "BlockVerify Group Job Description."

Dokumentet innehöll en skadlig kod som kördes när användaren interagerade med Word-dokumentet.

Den skadliga koden

F-Secure upptäckte att ett dokument med samma titel, författare och ordantal redan var listat på VirusTotal som ett cybersäkerhetshot. VirusTotal-statistik visade att koden först rapporterades 2019 och har upptäckts i 37 olika antivirusmotorer.

Koden stjäl dent som finns lagrade på enheten och söker åtkomst till systemets nätverk. På så sätt sprids koden över enheten tills den har tillräckligt med data för att stjäla användarens kryptovalutor.

Nordkoreansk taktik

F-Secure uppgav också att Lazarus hackergrupps agerande överensstämmer med den nordkoreanska regeringens intressen. Demokratiska folkrepubliken Korea ( DPRK ) kommer sannolikt att inrikta sig på företag och organisationer i vertikaler utanför blockkedjeekosystemet. Enligt en rapport från den amerikanska armén har Nordkorea en armé på 6 000 hackare i flera länder, inklusive Kina, Indien och Ryssland.

Dela länk:

Bilal Ahmed

Bilal Ahmed är en blockchain-entusiast och en ivrig läsare som älskar att skriva om konsekvenserna av blockchain och kryptovalutor. Han tror på att göra due diligence med fakta innan han sänder.

Mest lästa

Laddar mest lästa artiklar...

Håll dig uppdaterad om kryptonyheter, få dagliga uppdateringar i din inkorg

Relaterade nyheter

Shib a Inu
Cryptopolitan
Prenumerera på CryptoPolitan