Хакеры из КНДР создали фиктивные фирмы для обмана пользователей
Группа Contagious Interview, связанная с северокорейской хакерской организациейLazarus, зарегистрировала три подставные компании для распространения вредоносного ПО. Об этом говорится в отчетеSilent Push.
Фирмы BlockNovas, Angeloper Agency и SoftGlide используются для обмана пользователей через фейковые собеседования.
Старший аналитик по Silent Push Зак Эдвардс сообщил, что две фиктивные компании зарегистрированы в США.
… and registered 2 of them as legitimate businesses in the United States.The front companies are: BlockNovas LLC, Angeloper Agency, and SoftGlide LLCpic.twitter.com/Fg8w8hwLyB
По данным Silent Push, хакеры создают поддельные профили сотрудников с помощью изображений, сгенерированных искусственным интеллектом. Они также крадут фотографии реальных людей для повышения доверия к своим фирмам.
Аналитики сообщили, что злоумышленники находят жертв через фейковые объявления о работе на GitHub и платформах фриланса.
Во время «собеседования» потенциальная жертва сталкивается с ошибкой при записи видео. Решение — «простой трюк с копированием и вставкой», который приводит к загрузке вредоносного ПО.
В Silent Push выделили три вида «заразного» обеспечения: BeaverTail, InvisibleFerret и Otter Cookie. Эти программы нацелены на кражу информации, включая ключи криптокошельков.
По словам Эдвардса, хакерская кампания продолжается с 2024 года, с тех порФБРликвидировало фирму Blocknovas. Среди пострадавших есть известные публичные пользователи, отметил эксперт.
Напомним, в марте 2025 года северокорейские злоумышленникиатаковаликриптопредпринимателей через Zoom.
В апреле хакерыукралиу главы NFT-платформы Emblem Vault Джейка Галлена $100 000.
В том же месяце сооснователь Manta Network Кенни Лираскрылподробности попытки взлома, предположительно организованного Lazarus.
Источник: https://forklog.com/news/hakery-iz-kndr-sozdali-fiktivnye-firmy-dlya-obmana-polzovatelej