تعود مجموعة Lazarus Group من قراصنة كوريا الشمالية إلى الحملة التي تستهدف مستخدمي macOS

عاد المتسللون الكوريون الشماليون سيئو السمعة والمعروفون باسم "Lazarus Group"، هذه المرة لاستهداف مستخدمي Apple macOS غير المقصودين الذين يرغبون في الحصول على وظيفة أحلامهم في مجال العملات المشفرة.
تعود مجموعة Lazarus Group من قراصنة كوريا الشمالية إلى الحملة التي تستهدف مستخدمي macOS

على وجه الخصوص، كان المتسللون مغريين ماك المستخدمين الذين لديهم عروض عمل مغرية في بورصة العملات المشفرة Crypto.com في أحدث نسخة من حملة القرصنة المسماة "Operation In(ter)ception"، وفقًا لشركة الأمن السيبراني الحارس واحد on سبتمبر ٢٠٢٠.

استخدم المتسللون مستندات PDF خادعة مصممة جيدًا وذات مظهر شرعي للإعلان عن فتحات لشغل مناصب مثل مدير فني - مفهوم الفن (NFT) in سنغافورة لإخفاء البرامج الضارة على هيئة منشورات وظيفية من بورصات العملات المشفرة الشهيرة.

على الرغم من أنه ليس من الواضح في هذه المرحلة كيفية توزيع البرامج الضارة، إلا أن التقارير السابقة أشارت إلى أن الجهات الفاعلة في مجال التهديد كانت تجتذب الضحايا عبر الرسائل المستهدفة على LinkedIn، وفقًا لما ذكره موقع LinkedIn. الحارس واحد.

تعود مجموعة Lazarus Group من قراصنة كوريا الشمالية إلى الحملة التي تستهدف مستخدمي macOS

وقامت المنظمة بنفس الخدعة أغسطس ٢٠١٥ولكن هذه المرة استخدموا إعلانات وظائف زائفة في بورصة العملات المشفرة Coinbase، كما اكتشفها خبراء من شركة أخرى للأمن السيبراني. ESET.

منذ 2020أطلقت حملة مجموعة لازاروس وقد تم ربطها بمجموعة متنوعة من عروض العمل الجذابة التي تهدف إلى جذب ضحاياها، لا سيما في مجالي الطيران والصناعات العسكرية، في حملة تعرف باسم "عملية الحلم الوظيفي" مع مستخدمي Windows كأهداف رئيسية.

كما تورطت المجموعة أيضًا في عدد من عمليات السطو في مجال العملات المشفرة، بما في ذلك هجوم يونيو على جسر الأفق التابع لشبكة Harmony Network.

إخلاء المسؤولية: يتم توفير المعلومات الواردة في هذا الموقع كتعليق عام على السوق ولا تشكل نصيحة استثمارية. نحن نشجعك على إجراء البحث الخاص بك قبل الاستثمار.

انضم إلينا لتتبع الأخبار: https://linktr.ee/coincu

الموقع: Coincu.com

هارولد

CoinCu الأخبار

تعود مجموعة Lazarus Group من قراصنة كوريا الشمالية إلى الحملة التي تستهدف مستخدمي macOS

عاد المتسللون الكوريون الشماليون سيئو السمعة والمعروفون باسم "Lazarus Group"، هذه المرة لاستهداف مستخدمي Apple macOS غير المقصودين الذين يرغبون في الحصول على وظيفة أحلامهم في مجال العملات المشفرة.
تعود مجموعة Lazarus Group من قراصنة كوريا الشمالية إلى الحملة التي تستهدف مستخدمي macOS

على وجه الخصوص، كان المتسللون مغريين ماك المستخدمين الذين لديهم عروض عمل مغرية في بورصة العملات المشفرة Crypto.com في أحدث نسخة من حملة القرصنة المسماة "Operation In(ter)ception"، وفقًا لشركة الأمن السيبراني الحارس واحد on سبتمبر ٢٠٢٠.

استخدم المتسللون مستندات PDF خادعة مصممة جيدًا وذات مظهر شرعي للإعلان عن فتحات لشغل مناصب مثل مدير فني - مفهوم الفن (NFT) in سنغافورة لإخفاء البرامج الضارة على هيئة منشورات وظيفية من بورصات العملات المشفرة الشهيرة.

على الرغم من أنه ليس من الواضح في هذه المرحلة كيفية توزيع البرامج الضارة، إلا أن التقارير السابقة أشارت إلى أن الجهات الفاعلة في مجال التهديد كانت تجتذب الضحايا عبر الرسائل المستهدفة على LinkedIn، وفقًا لما ذكره موقع LinkedIn. الحارس واحد.

تعود مجموعة Lazarus Group من قراصنة كوريا الشمالية إلى الحملة التي تستهدف مستخدمي macOS

وقامت المنظمة بنفس الخدعة أغسطس ٢٠١٥ولكن هذه المرة استخدموا إعلانات وظائف زائفة في بورصة العملات المشفرة Coinbase، كما اكتشفها خبراء من شركة أخرى للأمن السيبراني. ESET.

منذ 2020أطلقت حملة مجموعة لازاروس وقد تم ربطها بمجموعة متنوعة من عروض العمل الجذابة التي تهدف إلى جذب ضحاياها، لا سيما في مجالي الطيران والصناعات العسكرية، في حملة تعرف باسم "عملية الحلم الوظيفي" مع مستخدمي Windows كأهداف رئيسية.

كما تورطت المجموعة أيضًا في عدد من عمليات السطو في مجال العملات المشفرة، بما في ذلك هجوم يونيو على جسر الأفق التابع لشبكة Harmony Network.

إخلاء المسؤولية: يتم توفير المعلومات الواردة في هذا الموقع كتعليق عام على السوق ولا تشكل نصيحة استثمارية. نحن نشجعك على إجراء البحث الخاص بك قبل الاستثمار.

انضم إلينا لتتبع الأخبار: https://linktr.ee/coincu

الموقع: Coincu.com

هارولد

CoinCu الأخبار

تمت الزيارة 35 مرة، 1 زيارة اليوم