Lazarus снова в деле: OtterCookie крадёт ключи криптовалют через поддельные собеседования

Хакеры снова изобретают новые подходы. SlowMist сообщает о масштабной кампании, в рамках которой киберпреступники приглашают пользователей на собеседование, после чего просят установить вредоносную программу.

Под маской простого приложения скрывается OtterCookie — вирус, способный похищать приватные ключи, сертификаты и логины от криптокошельков. Системы на macOS особенно легко поддаются атаке.

По данным экспертов, за действиями стоят участники Lazarus, ранее атаковавшие биржу Bybit. Текущая стратегия группы строится на социальной инженерии, а не на хакерских взломах в привычном понимании.

Пользователям советуют отказаться от загрузки любых программ по просьбе «работодателей» и быть осторожными при собеседованиях онлайн.

Источник

Комментарии

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *