Recentemente, pesquisadores do Jamf Threat Labs identificaram uma nova técnica utilizada por hackers da Coreia do Norte para capturar vítimas. O grupo está explorando o LinkedIn para atrair profissionais e induzi-los a instalar um software malicioso em seus computadores.
A estratégia inicia com um suposto recrutador de uma corretora de criptomoedas entrando em contato com a vítima através do LinkedIn. O alvo é geralmente alguém envolvido no setor de finanças ou desenvolvimento, que pode estar interessado em uma oportunidade de trabalho na área de blockchain.
++ Cibercriminosos utilizam e-mails falsos com alertas sobre o X para espalhar malware
Fraude disfarçada de oportunidade de emprego
Os golpistas criam uma falsa oferta de emprego com a STON.fi, uma empresa real no setor, e apresentam um perfil que parece autêntico. A oferta inclui uma pré-entrevista e um teste de habilidades, durante o qual a vítima é convidada a baixar um projeto do Visual Studio. No entanto, o que realmente está sendo baixado é o RustDoor, um malware projetado para macOS que coleta informações e abre portas para outras ameaças.
Essa abordagem, considerada uma forma avançada de engenharia social, é uma versão atualizada de fraudes anteriores envolvendo o RustDoor, que também possui uma variação para Windows. O golpe tem sido associado a cibercriminosos da Coreia do Norte, embora o governo norte-coreano ainda não tenha se pronunciado oficialmente sobre o assunto.
++ Sistemas de energia solar estão se tornando novos alvos de ciberataques
Precauções recomendadas
A principal recomendação dos pesquisadores para as empresas é educar suas equipes sobre os riscos associados a ofertas de emprego recebidas por redes sociais e os perigos de baixar arquivos desconhecidos.
Não deixe de nos seguir no Instagram para mais notícias da Pardal Tech



