Hotaktörer från Nordkorea med koppling till kampanjen ”Contagious Interview” har komprometterat mer än 30 000 enheter i 100 länder och stulit kryptovalutor från omkring 7 000 personer, enligt en rapport som gemensamt publicerats av brottsbekämpande myndigheter i Japan, USA, Tyskland och Australien.
TechRadar rapporterar att stölden har gett den nordkoreanska regeringen mer än 10 miljoner dollar. Kampanjen har pågått i nästan fyra år och kallas även Operation DreamJob. Cybersäkerhetsforskare kopplar den i allmänhet till Nordkorea, men den exakta attributionen är fortfarande svår. Vissa forskare kopplar den till Lazarus Group, medan andra pekar ut grupper som DeceptiveDevelopment, Gwisin Gang, Tenacious Pungsan, DEV#POPPER, PurpleBravo och TAG-121.
Operatörerna skapar falska identiteter på LinkedIn med hjälp av stulen personlig information och AI-genererade bilder, videor och ljud. De kan söka hundratals eller tusentals jobb, särskilt inom IT, vård, kryptovalutor, blockkedjor och Web3. I andra fall skapar de falska företag och tjänster och ber sedan sökande att ladda ner skadlig kod under rekryteringsprocessen.
Rapporten säger att angriparna också använder ”laptopfarmar” utomlands för att komma åt nätverk utan att avslöja sin verkliga plats. Myndigheterna varnade för att ansökningar där flera personer samarbetar, overifierbara certifikat, motstridiga kontaktuppgifter och önskemål om kryptobetalningar till konton i andra personers namn kan tyda på kampanjen. De räknar med att operationen fortsätter att förändras.
Kommentarer
0Inga kommentarer ännu. Skriv den första.