北韩黑客通过LinkedIn寻找目标,企图散布恶意软件RustDoor
支付動態 · 2024-09-18

针对美国9月初针对北韩黑客对求职者发动攻击的现象,近日有研究人员公布最新调查结果,黑客其中一种散布恶意程序的手法,就是以测试程序开发能力为由,要求受害者依照指示打开文件

北韩黑客锁定加密货币产业的求职者从事攻击行动的情况,近期有不少事故传出,引起美国政府多次发出警告,呼吁民众在线求职要提高警觉。本月初美国联邦调查局(FBI)再度针对此种攻击发布资安公告,有资安业者公布进一步细节。

资安业者Jamf指出,这些黑客会视图LinkedIn等社群网站的活动状态,来寻找下手的目标,主要针对的是加密货币产业的从业人员,黑客通常会佯称是专精去中心化金融科技公司人力资源团队,来引诱求职者上当。

研究人员指出,FBI在公告中提及数种向受害者散布恶意程序的手法,其中又以假借测试求职者能力为由,要求进行就业前测验的情况相当值得注意,其中涉及不标准或是未知的NPM套件、PyPI套件、GitHub存储库。

他们看到黑客向求职的开发人员寄送用来进行测验的压缩文件,此为Visual Studio项目的代码挑战(coding challenge),对方要求开发人员使用C#,将Slack消息转换成CSV格式文件。

然而一旦求职的开发人员照做,他们的电脑就有可能借由埋藏在csproj文件的恶意代码,使用curl下载第二阶段有效酬载,研究人员分析后得知,此恶意软件是macOS后门RustDoor(也称作Thiefbucket)。

热门文章
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
BETFAIR 网络攻击80万用户资料泄露
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
英国确认各垂直行业的赌博税税率
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
首页
游戏
合作
发现
我的