Россия США КНДР Индия технологии деньги закон вирус криптовалюта жертва Россия США КНДР Индия

Северокорейские хакеры атакуют фрилансеров, притворяясь HR

Новая оригинальная кампания DeceptiveDevelopment от хакеров из КНДР нацелена на айтишников, работающих на фрилансе. Злоумышленники используют платформы GitHub, GitLab, Bitbucket, Upwork, Freelancer.com, We Work Remotely, Moonlight и Crypto Jobs List и многие другие.

Хакеры имитируют рекрутеров и связываются с соискателями, которые имеют отношение к криптовалюте. Под видом тестового задания они отправляют жертве вредоносный код, в некоторых случаях также просят установить поддельное приложение для видеоконференций, например MiroTalk или FreeConference.Оба этих типа приложений заражены вредоносным ПО BeaverTail, которое выполняет роль загрузчика для мультизадачного вируса «Невидимый Хорёк» (InvisibleFerret).

DMCA