group-telegram.com/CefiAnalytics/3944
Last Update:
ОХОТА НА ФРИЛАНСЕРОВ
#кибербезопасность #NorthKorea
Северокорейские хакеры атаковали фриланс-разработчиков.
Кампания DeceptiveDevelopment активна с конца 2023 и связана с хакерской группой Lazarus Group.
Злоумышленники создают поддельные профили рекрутеров в социальных сетях и размещают зараженные проекты на GitHub, GitLab и Bitbucket, предлагая жертвам исправить баги или добавить новые функции в якобы криптопроекты, игры с блокчейн-функционалом и приложения для азартных игр.
Вредоносные команды часто умещаются в единственную строку в коде. Хакеры используют фальшивые видеоплатформы, вроде MiroTalk и FreeConference, для первичного заражения. Опасное ПО, BeaverTail и InvisibleFerret способно красть пароли, данные автозаполнения, отслеживать нажатия клавиш, похищать файлы и устанавливать удаленное управление.
Основными жертвами являются разработчики криптовалютных и DeFi-проектов по всему миру, включая США, Россию, Украину, Финляндию, Индию и другие страны.
T.ly/DfOW4
BY ЦЭФИ Аналитика | Новости цифровых технологий

Share with your friend now:
group-telegram.com/CefiAnalytics/3944