Хакеры из Северной Кореи снова в деле

Хакеры из Северной Кореи снова в деле

На этот раз поиск работы превратился в контактный вид спорта. Используя приманки в стиле ClickFix, связанные с КНДР злоумышленники раздают вредоносные программы BeaverTail и InvisibleFerret так, будто это бесплатные конфетки на крипто-Хэллоуине. Мечта о работе в маркетинге или трейдинге крипты? Спойлер: она идет в комплекте с малварью.

Кампания, с ироничным названием Contagious Interview («Заразительное интервью»), на этот раз нацелена не на кодеров, а на маркетологов и трейдеров в крипто и ритейле. Жертва заходит на фейковый сайт вакансий, делает «видео-оценку», и бац — фальшивая ошибка микрофона запускает BeaverTail, который проникает в систему как ниндзя в офисный Excel. Windows, macOS, Linux — для всех есть готовый бинарник.

BeaverTail ведет себя как назойливый офисный стажер на стероидах: ворует данные браузеров, учетки и ставит InvisibleFerret как тихого соседа, который никогда не уходит. В этой версии малварь целится только в восемь расширений вместо двадцати двух — даже киберпреступники любят минимализм. Пароль-защищенные архивы тоже теперь в моде — потому что почему бы не добавить драматизма к краже данных?

Пока BeaverTail развлекается, другие подразделения Северной Кореи, например Kimsuky, поднимают ставки. Они используют GitHub и даже ChatGPT для создания дипфейк военных удостоверений в фишинговых атаках. Представьте фишинг-косплей, но с малварью в качестве подарка на вечеринке. CAPTCHA-страницы, скрипты AutoIt, ссылки с ловушками — это как хакерский полосу препятствий, где приз — ваши личные данные.

Мораль истории? Если предложение о работе в крипте выглядит слишком заманчиво — скорее всего, вместе с ним вам подкинут бонус в виде малвари. И помните: в кибер-игровой площадке Страны Утешительной Тишины (ну или Северной Кореи) каждый клик — потенциальный новый участник фан-клуба BeaverTail.

Берегите себя и свои нервы.

Следующий шаг - практика
CTA Image

Эта статья - только начало. Настоящие навыки появляются тогда, когда знания превращаются в практику. В Kraken Academy мы собрали полноценные курсы по информационной безопасности с лабораториями, практическими заданиями и пошаговыми образовательными треками - от первых шагов до уровня специалиста.

Начать обучение

Читать далее

Критическая уязвимость в чипах Unisoc: видеозвонок VoLTE открывает доступ к ядру Android

Критическая уязвимость в чипах Unisoc: видеозвонок VoLTE открывает доступ к ядру Android

Цепочка уязвимостей VoLTE может предоставить злоумышленникам полный доступ к ядру Android. Цепочка, связанная с Unisoc, начинается с удаленного выполнения кода (RCE) на модеме, а затем позволяет коду модема изменять память ядра Android. Для ее эксплуатации требуется инфраструктура 4G, контролируемая злоумышленником, а также то, чтобы жертва ответила на видеозвонок. Недостаток заключается

Уязвимость Screen Sharing в macOS используют для скрытой установки майнера Monero

Уязвимость Screen Sharing в macOS используют для скрытой установки майнера Monero

Злоумышленники используют уязвимость в функции Screen Sharing (обмен экранами) в macOS для установки майнеров криптовалюты Monero. CVE-2026-65400 используется для атак на несколько компьютеров Mac, у которых порт 5900 открыт для доступа из интернета. Компания Apple устранила эту уязвимость в срочных обновлениях для macOS. Обновления, выпущенные Apple, улучшают механизмы

AmnesiaStealer позволяет хакерам удаленно управлять браузерами Chromium на macOS

AmnesiaStealer позволяет хакерам удаленно управлять браузерами Chromium на macOS

Исследователи кибербезопасности раскрыли детали нового ориентированного на macOS, основанного на Rust похитителя информации под названием AmnesiaStealer, который способен захватывать веб-браузеры Chromium для кражи данных сеанса. Принцип работы для macOS: вредоносная программа ClickFix → вставка команды в Терминал → кража паролей и данных браузера → открытие скрытого браузера Chromium, которым злоумышленники могут управлять

737 фейковых VPN для Chrome шпионили за пользователями

737 фейковых VPN для Chrome шпионили за пользователями

Расширения для браузера Chrome под названием "737 VPN" перенаправляли трафик браузера через серверы, контролируемые злоумышленниками. Количество установок расширений, опубликованных по меньшей мере в 40 аккаунтах разработчиков Chrome Web Store, составило 75 486. Было установлено, что 274 из них выдают себя за 66 известных брендов VPN и средств защиты