Северокорейские хакеры атакуют фрилансеров, притворяясь HR
Новая оригинальная кампания DeceptiveDevelopment от хакеров из КНДР нацелена на айтишников, работающих на фрилансе. Злоумышленники используют платформы GitHub, GitLab, Bitbucket, Upwork, Freelancer.com, We Work Remotely, Moonlight и Crypto Jobs List и многие другие.
Хакеры имитируют рекрутеров и связываются с соискателями, которые имеют отношение к криптовалюте. Под видом тестового задания они отправляют жертве вредоносный код, в некоторых случаях также просят установить поддельное приложение для видеоконференций, например MiroTalk или FreeConference.Оба этих типа приложений заражены вредоносным ПО BeaverTail, которое выполняет роль загрузчика для мультизадачного вируса «Невидимый Хорёк» (InvisibleFerret).
habr.com