Kamu állásajánlatok: fejvadásznak álcázzák magukat a hackerek

Észak-Korea, hackerFejvadászoktól érkező megkeresésnek álcázzák leveleiket észak-koreai hackerek, akik így próbálják meg rávenni az áldozataikat – elsősorban a hadiipar, a nemzetvédelem és az energiaszektor munkatársait –, hogy kártevőt telepítsenek a gépeikre. Az Amerikai Egyesült Államok kiberbiztonsággal foglalkozó hivatala (United States Cybersecurity and Infrastructure Security Agency, CISA) egy friss jelentésében a vállalatokat érintő új támadásformára hívja fel a figyelmet. Az interneten már felbukkant a BLINDINGCAN nevű távoli hozzáférést biztosító trójai, amelynek terjesztését az Észak-Korea által támogatott Lazarus csoporthoz kötötték. Első körben a támadók feltérképezik, hogy kik azok a kulcsfontosságú személyek, akik fontos információ birtokában lehetnek. A közösségi oldalak és az internet segítségével felderítik a szakmai és baráti hálózatukat, majd fejvadászoktól érkező megkeresésnek álcázva küldenek kártevőkkel fertőzött állásajánlatokat a megcélzott személyeknek.

A fejvadász álca relatív új taktika, a fertőzött csatolmányok küldése viszont már régóta közismert és bevett fegyvere a támadóknak. Az érdekes az ügyben, hogy az észak-koreai kormányhoz köthető Lazarus csoport augusztusban nemcsak az amerikai, hanem az izraeli katonaságot is megkörnyékezte hasonló módszerekkel. A fejvadász álcát a hackerek hamis LinkedIn profilokkal igyekeznek fenntartani. A szakmai közösségi oldalon menedzsereknek, ügyvezetőknek vagy a HR osztály vezetőinek adták ki magukat, és így vették fel a kapcsolatot az amerikai és az izraeli katonaságnak szállító vállalatok képviselőivel. A támadók azonban nemcsak e-mailen vették fel a kapcsolatot a célpontokkal, hanem videokapcsolat segítségével (többnyire Skype) személyes interjút is végeztek a bizalom elnyeréséhez, amihez valószínűleg színészek segítségét kérték. Az is érdekes a támadásban, hogy a korábban tapasztaltaktól eltérően a hackerek ezúttal nemcsak információt, hanem pénzt is próbáltak szerezni a célpontoktól. Észak-Koreában a hacker csoportok szakosodnak: egyesek információszerzésre mások pénzszerzésre, de nem szokták keverni a kettőt — olvasható a G DATA hírlevelében.

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

Next Post

Meg fogsz döbbenni: a világ informatikája számokban LX.

vas szept 6 , 2020
ShareTweetPinShare Országonkénti bontásban az Egyesült Államok vállalatai jegyezték be a legtöbb szabadalmat tavaly Európában, 46,2 ezret, 5,5 százalékkal többet a 2018-asnál. A második a rangsorban 26,8 ezer szabadalommal Németország 0,5 százalékos növekedéssel. Japán cégek 22,1 ezer szabadalmat jegyeztek be, 2,3 százalékkal kevesebbet az előző évinél. Kína a rangsorban a negyedik […]

És még ez is...