Lazarusグループが偽のLinkedInプロフィールを介して暗号スタッフを誘惑

4月24日水曜日、ブロックチェーンセキュリティを専門とする会社SlowMistによって、北朝鮮を拠点としていると考えられている悪名高いハッカー集団であるLazarus Groupが、LinkedIn上で個人になりすまし、仮想通貨分野の従業員を罠にはめていることが明らかになった。 。

Lazarus は仮想通貨市場に重大なリスクをもたらします。この悪意のあるグループは、これまでに約 30 億ドル相当のデジタル資産を盗んだと報告されています。すぐに一般の人々に知らせるために、ブロックチェーンセキュリティ会社は最近、X アカウントに関するニュースに関してこれを発表しました。

Lazarus グループは現在、LinkedIn 経由で仮想通貨業界の企業に連絡を取り、マルウェアを使用して従業員の特権や資産を盗もうとしています。

— 23pds (@im23pds) 2024 年 4 月 24 日

ブロックチェーン開発職への求職者を装った偽の求職者は、求人の連絡を受けた後、複数の ID を使用して電子メールで人事部門や面接官に連絡します。

サイバー犯罪者は、コーディング能力を披露し、ロゴやソフトウェアなどの望ましいアイテムを無料で提供すると約束して、疑いを持たない個人を誘惑しますが、実際には個人情報を収集することを目的としています。

しかし、意図した被害者から密かにデータを盗む悪意のあるソフトウェアが存在します。このタイプのマルウェアは、ユーザーのデバイスからすべての情報を秘密にして、ハッカーが管理するサーバーに転送します。

最近発表された国連の報告書では、北朝鮮の大量破壊兵器(WMD)計画の約40%がサイバー攻撃を通じて資金提供されている可能性があることが明らかになった。セキュリティ専門家は、こうした慎重に計画され実行された国家支援による攻撃が国家安全保障に重大な脅威をもたらすと懸念しているため、これは憂慮すべき発見である。

2024-04-25 02:12