Lazarus Group, grupa hakerów wspierana przez Koreę Północną, zaatakowała użytkowników LinkedIn nowym atakiem typu phishing.
Według firmy SlowMist zajmującej się bezpieczeństwem blockchain, Grupa Lazarus stworzyła fałszywy profil na LinkedIn, podając się za „Nevila Bolsona, partnera założyciela w Fenbushi Capital”. Fenbushi to chińska firma zajmująca się zarządzaniem aktywami typu blockchain i kapitałem wysokiego ryzyka.
Nowe oszustwo phishingowe Lazarus Group
Hakerzy rzekomo wykorzystali fałszywą stronę LinkedIn do atakowania niczego niepodejrzewających użytkowników. Aby oszukać ofiary, hakerzy wykorzystali zdjęcie Remingtona Onga, który jest prawdziwym partnerem Fenbushi Capital.
Według SlowMist schemat phishingowy nawiązał pierwszy kontakt, rozmawiając z celami i przedstawiając im oferty inwestycyjne. Kolejnymi krokami były oferty spotkań i networkingu. Linki wysłane w związku z rzekomym spotkaniem to linki wykorzystane przez hakerów do przeprowadzenia ataków phishingowych.
W poniedziałek dyrektor ds. bezpieczeństwa informacji i badacz w SlowMist udostępnił zrzut ekranu przedstawiający fałszywą stronę LinkedIn. W najnowszym poście oszust atakuje twórców oprogramowania.