北韓駭客Lazarus利用冒牌視訊會議軟體FreeConference,鎖定求職者下手
支付動態 · 2024-09-06

資安業者Group-IB針對北韓駭客組織Lazarus攻擊網路求職者的情況提出警告,這些駭客尋找攻擊目標的範圍擴及多個求職網站,並同時針對Windows與macOS用戶下手,特別的是,他們開始假借視訊會議的名義,向求職者散布惡意程式BeaverTail

北韓駭客鎖定線上求職者發動攻擊的情況,最近2至3年不時有事故傳出,其中專門針對開發人員而來的攻擊行動Contagious Interview(也被稱做Dev#Popper),引起多組研究人員關切,最近有了新的發現。

資安業者Group-IB指出,他們在8月中旬發現冒充視訊會議軟體FreeConference的惡意程式,經過分析確認是北韓駭客組織Lazarus使用的BeaverTail。這些駭客假借徵才的名義,誘騙求職者下載含有BeaverTail的Node.js檔案,一旦依照指示執行,此惡意軟體便會進一步於受害電腦載入Python後門程式InvisibleFerret,研究人員指出,這些駭客原本針對Windows電腦下手,但從今年7月開始,針對macOS開發的BeaverTail也出現相關攻擊行動。

而對於這些駭客從事的攻擊行動,究竟出現那些變化?首先,是原本他們主要透過職場社群網站LinkedIn尋找下手目標,但現在也經由其他求職網站進行,這些包括:WWR、Moonlight、Upwork。

一旦他們成功取得聯繫,就會試圖改用Telegram進行後續交談,然後再進一步要求面試者下載特定的視訊會議應用程式,或是Node.js專案,以便進行後續的面試流程。

研究人員提及,這些駭客原本主要關注與加密貨幣有關的儲存庫來引誘想要求職的專業人士,近期也使用類似的策略,將惡意JavaScript指令碼注入與遊戲有關的儲存庫,並以分析或調查為由,要求面試者下載惡意軟體,但這次駭客的手法出現變化,他們開始以視訊會議軟體為由引誘面試者上當。

根據駭客散布冒牌FreeConference應用程式的網站hxxp://freeconference[.]io進行調查,研究人員發現該網站SSL憑證是在8月2日簽發,與另一個用來散布BeaverTail冒牌MiroTalk網站mirotalk[.]net,都是由相同的單位進行簽章。

研究人員從7月下旬至8月中旬,總共看到3個打包成Windows安裝檔(FCCCall.msi)的BeaverTail,指出這些軟體以跨平臺開發框架Qt6打造而成,不久後他們也看到macOS版惡意程式。

一旦使用者啟動視訊會議軟體,電腦就會要求輸入會議邀請碼,但在此同時,惡意程式也在後臺運作。

此惡意程式專門從瀏覽器及其延伸套件當中,挖掘各式帳密資料,得逞後下載Python執行檔及下個階段的有效酬載InvisibleFerret。

值得留意的是,駭客不只針對Windows、macOS開發BeaverTail,他們也打造威力更強大的Python版本,除具備前述竊取資料的功能,並能為攻擊者部署AnyDesk供遠端存取,駭客也為其開發外掛套件擴充其他功能。研究人員指出,他們看到尚未使用的新功能函數,研判駭客正積極開發該惡意程式。

Popular articles
New Jersey July Gambling Revenue Hits $606M, Sweeps Casinos Banned
Regulation
Brazil Proposes Raising Gambling Tax Rate to 24%, With Revenue Allocated to Social Security and Healthcare
Regulation
British gambling levy rates confirmed for each vertical
Regulation
Kazakhstan plans to penalise online casino promotions
Regulation
JILI Partners with Cricket Legend AB de Villiers (ABD) to Launch Exclusive Branded Game Series 100% 11
Sports Game
Full House at GAT Expo Cartagena 2026 Academic Agenda
Online Game
1spin4win releases unique slot Don Catleone Hold and Win featuring gangster cats
Online Game
Gaming & Technology Expo Makes a Powerful Entrance in CDMX
Marketing
Institutional Academy that exceeded expectations marked the opening of GAT CDMX
Online Game
GAT Expo Puerto Rico Will Pulse with the New Era of Gaming in the Caribbean
Marketing
HUIDU Invites You to Booth T70 at iGB L!VE 2026 — Let’s Ignite London This July!
HUIDU Focus
PropellerAds Shared a New iGaming Case Study: 97,674 Installs and 12,701 Deposits in 3 Months
Marketing
B2B Tech Infrastructure Gains Momentum in Philippine Gaming Sector
Southeast Asia
UK MPs reopen 2025 gambling inquiry as reform stalls
Regulation
Super PAC Raises $48 Million: Sports Betting Forces Ramp Up Political Push
Regulation
Home
Game
Cooperation
Find
My