Lazarus atrai aspirantes a profissionais de criptomoedas com postagens falsas de trabalho na exchange

Views: 475
0 0
Read Time:1 Minute, 1 Second

Os pesquisadores estão alertando que o Lazarus expandiu sua campanha usando trabalhos falsos com trocas de criptomoedas para enganar os usuários do macOS e fazer o download de malware.

No mês passado, pesquisadores observaram o Lazarus usando vagas de emprego da Coinbase para enganar os usuários do macOS e fazer o download de malware. Agora, o SentinelOne diz que o mesmo grupo de ameaças expandiu sua campanha de phishing para incluir postagens de emprego fraudulentas em outra exchange de criptomoedas, a Crypto.com.

De acordo com o relatório SentinelOne sobre a nova atração de trabalho de criptomoeda , as vítimas adicionais foram inicialmente contatadas por Lazarus por meio de mensagens do LinkedIn.

Lazarus é um grupo avançado de ameaças persistentes (APT) com laços com o estado norte-coreano. O SentinelOne apontou que o grupo de ataque tem como alvo as trocas de criptomoedas desde 2018 e usou especificamente trabalhos falsos de troca de criptomoedas como iscas desde 2020.

“O agente da ameaça Lazarus (também conhecido como Nukesped) continua a visar indivíduos envolvidos em trocas de criptomoedas”, escreveram os pesquisadores do SentinelOne. “Este tem sido um tema de longa data desde as campanhas da AppleJeusque começaram em 2018”.

FONTE: DARK READING

POSTS RELACIONADOS