Lazarus grupa mērķtiecīgi vēršas uz kriptovalūtu darba meklētājiem ar "ClickFix" sociālo inženierijas shēmu
Ziemeļkorejas Lazarus grupa ir uzlabojusi savu cyberuzbrukuma stratēģiju, izmantojot darba meklētājus kriptovalūtu nozarē, izmantojot jaunu metodi, ko nosaukuši par "ClickFix", kā detalizēts Sekoia ziņojumā. Grupa tagad mērķtiecīgi vēršas uz ne-tehniskiem speciālistiem (piemēram, reklamēšanai, biznesa attīstībai), impersonējot lielas uzņēmumus, piemēram, Coinbase, Kraken un Tether, izmantojot mākslīgus darba meklēšanas portālus.
Kā darbojas ClickFix:
1. Melnās vietnes imitē darba meklēšanas platformas, tostarp aizpildāmās pieteikšanās formas un pieprasījumus par video intervijām.
2. Lietotāji, kas mēģina ierakstīt video, saņem mākslīgus kļūdu paziņojumus, kas mudina viņus izpildīt kaitīgus PowerShell komandas, kas izskatās kā problēmu novēršanas soļi.
3. Šī metode izmanto upuru uzticību, jo viņi uzskata, ka risina tehniskās problēmas, nevis izpilda malware.
Attīstītās taktikas:
Kampaņa, saistīta ar 184 mākslīgiem intervijas aicinājumiem un 14 impersonētām uzņēmumiem, balstās uz Lazarus agrākajām "Contagious Interview" uzbrukumiem, kas bija vērsti uz izstrādātājiem. Savukārt ClickFocus fokusējas uz psiholoģisko manipulāciju, kamēr sākotnējā kampaņa turpinās, kas liecina, ka grupa pārbauda stratēģijas dažādās grupās. Abas mērķtiecīgi izmanto uzticamas kanālus, lai izplatītu informācijas zaudēšanas programmas.
Izlīdzinātās mērķtēm:
Lazarus tagad meklē piekļuvi jutīgai datu saimē, vēršoties uz amatiem, kas nav saistīti ar tehniskajiem komandām, kas liecina par pāreju uz upuru izmantošanu, kuriem ir iekšējā piekļuve organizācijām.
Savienojums ar Bybit uzbrukumu:
FBI piešķīra Lazarus grupai atbildību par 1,5 miljardu ASV dolāru lielu uzbrukumu kriptovalūtu maiņas vietnei Bybit, kurā uzbrucēji izmantoja mākslīgus darba piedāvājumus, lai ievietotu malware ("TraderTraitor") caur sabojātu tirdzniecības programmatūru, kas ļāva nodot privātos atslēgas un veikt neautentificētas darījumus.
Secinājums:
Lazarus turpina uzlabot savas sociālās inženierijas taktikas, apvienojot tehnisko izveidoti ar psiholoģisko manipulāciju, lai izmantotu kriptovalūtu industrijas konkurētspējīgo darba tirgu.
#DiversifyYourAssets #AvoidTheTrap #CryptoTariffDrop