Cryptocurrency news

Хакеры атаковали владельцев цифровых активов в соцсети LinkedIn

Bits.media / 16.09.2024 / 17:52
Хакеры атаковали владельцев цифровых активов в соцсети LinkedIn
Исследователи по кибербезопасности компании Jamf Threat Labs сообщили о высокой вероятности хакерских атак на площадке LinkedIn с целью распространения вредоносного ПО RustDoor и кражи критически важных данных.

Хакерские атаки проявляются в форме «тщательно разработанных и труднообнаружимых кампаний социальной инженерии», нацеленных на старших сотрудников криптовалютных проектов, разработчиков и владельцев цифровых активов, объяснили в Jamf Threat Labs.

В большинстве случаев хакерские атаки маскируются под запросы рекрутеров, предлагающих подтвердить квалификацию перед приемом на работу, или доверенных источников для выполнения отладочных упражнений. Упражнения предполагаю использование и загрузку нестандартных пакетов, скриптов или репозиториев из GitHub.

«Загрузчики первой стадии обычно маскируются под PDF-файлы с предложениями работы. На деле они представляют собой бинарные скрипты, скачивающие и выполняющие срытую вредоносную составляющую», — предупредили специалисты по кибербезопасности.

RustDoor обладает возможностями бэкдора и после запуска позволяет хакерам полностью контролировать зараженную систему, в том числе красть пароли доступа к криптовалютным кошелькам или биржам.

В Jamf отметили, что с момента первого заражения вредоносным ПО RustDoor прошло более шести месяцев, но до сих пор ни один из антивирусных движков так и не пометил псевдо-тестовый файл с заархивированным хакерским кодом как вредоносный.

Ранее Федеральное бюро расследований США выпустило предупреждение, что хакерские  группы из Северной Кореи нацелились на американские криптовалютные биржевые фонды (ETF) и их пользователей.

Source
Recently News

© Token Radar 2024. All Rights Reserved.
IMPORTANT DISCLAIMER: All content provided herein our website, hyperlinked sites, associated applications, forums, blogs, social media accounts and other platforms (“Site”) is for your general information only, procured from third party sources. We make no warranties of any kind in relation to our content, including but not limited to accuracy and updatedness. No part of the content that we provide constitutes financial advice, legal advice or any other form of advice meant for your specific reliance for any purpose. Any use or reliance on our content is solely at your own risk and discretion. You should conduct your own research, review, analyse and verify our content before relying on them. Trading is a highly risky activity that can lead to major losses, please therefore consult your financial advisor before making any decision. No content on our Site is meant to be a solicitation or offer.