😍 Спробуй Новий Trustee Plus на дотик - твій криптогаманець і платіжна картка тут 👉

Північнокорейські хакери націлились на розробників-фрілансерів, зокрема українських, під виглядом рекрутерів

Хакери Північної Кореї ховають шкідливе програмне забезпечення в проєктах GitHub, які потім надсилаються розробникам під виглядом тесту. Після завантаження та запуску комп’ютер жертви потрапляє під загрозу зараження шкідливим ПЗ BeaverTail, що є першим етапом. Фрілансери із США, Канади та деяких країн Європи постраждали найбільше протягом 2024 року внаслідок зловмисної діяльності, яка отримала назву DeceptiveDevelopment. 

Залишити коментар
Північнокорейські хакери націлились на розробників-фрілансерів, зокрема українських, під виглядом рекрутерів

Хакери Північної Кореї ховають шкідливе програмне забезпечення в проєктах GitHub, які потім надсилаються розробникам під виглядом тесту. Після завантаження та запуску комп’ютер жертви потрапляє під загрозу зараження шкідливим ПЗ BeaverTail, що є першим етапом. Фрілансери із США, Канади та деяких країн Європи постраждали найбільше протягом 2024 року внаслідок зловмисної діяльності, яка отримала назву DeceptiveDevelopment. 

Про це говориться в дослідженні компанії ESET. Хакери видають себе за рекрутерів у соціальних мережах, щоб націлитися на розробників-фрілансерів, особливо на тих, хто працює в криптовалютних проєктах. Основною метою атак є викрадення криптовалюти, ймовірно, з метою збільшення прибутку Північної Кореї.

Зловмисники копіюють або створюють образи рекрутерів і зв’язуються з розробниками через платформи для пошуку роботи, такі як LinkedIn, Upwork і Freelancer.com, We Work Remotely, Moonlight та Crypto Jobs List, пропонуючи їм можливість працевлаштування, якщо вони пройдуть тест на кодування.

Тестові файли розміщуються в приватних репозиторіях на GitHub або подібній платформі, і коли вони завантажуються, розгортається шкідливе програмне забезпечення BeaverTail.

Хакери часто копіюють цілі проєкти, не вносячи жодних змін, окрім додавання свого шкідливого програмного забезпечення та переписування файлу README. Зазвичай хакери намагаються заховати шкідливий код десь у проєкті, щоб він не викликав підозр або був легко помітним, наприклад, у внутрішньому коді у вигляді одного рядка за коментарем, який витісняє його за межі екрана.

README троянського проєкту на GitHub

BeaverTail атакує бази даних браузерів для викрадення облікових даних, а також завантажує другий етап кампанії, InvisibleFerret, який діє як бекдор, що дозволяє зловмиснику встановити програмне забезпечення для віддаленого керування AnyDesk для додаткової діяльності після компрометації.

Джерело: ESET

Атаці піддаються користувачі Windows, Mac і Linux по всьому світу. Мішенню ставали як від молодших до досвідчених розробників.

«Ми спостерігали лише розмови між нападниками та жертвами англійською мовою, але не можемо з упевненістю стверджувати, що вони не будуть використовувати засоби перекладу для спілкування з жертвами іншими мовами», — зазначають дослідники. 

Інший спосіб зараження, який спостерігали дослідники, полягав у тому, що фейковий рекрутер запрошував жертву на співбесіду за допомогою платформи для проведення онлайн-конференцій і надавав посилання на вебсайт, з якого можна було завантажити необхідне програмне забезпечення для проведення конференцій. Цей вебсайт зазвичай є клоном наявної платформи для проведення конференцій, а завантажене програмне забезпечення містить першу стадію шкідливого програмного забезпечення.

Військовий із Північної Кореї намалював у зошиті схему як боротися з українськими дронами «на живця». Ось що вдалося розшифрувати ССО
Військовий із Північної Кореї намалював у зошиті схему, як боротися з українськими дронами «на живця». Ось що вдалося розшифрувати ССО
По темi
Військовий із Північної Кореї намалював у зошиті схему, як боротися з українськими дронами «на живця». Ось що вдалося розшифрувати ССО
У 2024 році хакери з Північної Кореї викрали криптовалюту на $13 млрд: щоб проникнути в компанії вони видають себе за ІТ-спеціалістів
У 2024 році хакери з Північної Кореї викрали криптовалюту на $1,3 млрд: щоб проникнути в компанії, вони видають себе за ІТ-спеціалістів
По темi
У 2024 році хакери з Північної Кореї викрали криптовалюту на $1,3 млрд: щоб проникнути в компанії, вони видають себе за ІТ-спеціалістів
Фальшиві ІТ-працівники Північної Кореї заробити за 6 років принаймні $88 млн в компаніях США які йшли на озброєння. Один з них був в росії
Фальшиві ІТ-працівники Північної Кореї заробити за 6 років принаймні $88 млн в компаніях США, які йшли на озброєння. Один з них був в росії
По темi
Фальшиві ІТ-працівники Північної Кореї заробити за 6 років принаймні $88 млн в компаніях США, які йшли на озброєння. Один з них був в росії
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Підключай Megogo зі знижками за акційними тарифами.

від 99 гривень на місяць

Mazda
Читайте також
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Проросійські хакери Killnet оголосили «війну» 10 державам, які підтримують Україну. Що про це пише Wired
Проросійські хакери Killnet оголосили «війну» 10 державам, які підтримують Україну. Що про це пише Wired
Проросійські хакери Killnet оголосили «війну» 10 державам, які підтримують Україну. Що про це пише Wired
Чергова кібератака на держустанови відбулася під виглядом вакансій і вкомплектування військових від шкідника Cobalt Strike Beacon
Чергова кібератака на держустанови відбулася під виглядом вакансій і вкомплектування військових від шкідника Cobalt Strike Beacon
Чергова кібератака на держустанови відбулася під виглядом вакансій і вкомплектування військових від шкідника Cobalt Strike Beacon
Випадково відкрив посилання з вірусом. Що робити? Ось інструкція
Випадково відкрив посилання з вірусом. Що робити? Ось інструкція
Випадково відкрив посилання з вірусом. Що робити? Ось інструкція

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.