Северокорейские хакеры используют фальшивые собеседования для кражи криптоактивов

Эксперты по кибербезопасности из компании SlowMist обнаружили новую угрозу в сфере цифровых активов — вредоносное программное обеспечение OtterCookie, разработанное северокорейской группой Lazarus, известной своими атаками на криптопространство. Преступники применяют изощренный метод социальной инженерии, маскируясь под работодателей и заманивая специалистов из мира криптовалют и блокчейн-финансов на «собеседования».

Цель злоумышленников — заставить жертв установить якобы необходимое приложение для коммуникации во время видеозвонка. Однако этот файл содержит в себе шпионский код, который после запуска начинает извлекать конфиденциальные данные из браузера: логины, пароли, цифровые сертификаты и закрытые ключи от кошельков с криптоактивами. Особенно эффективно OtterCookie работает на устройствах под управлением macOS, где ему удается легко получить доступ к защищённым хранилищам данных.

Аналитики SlowMist отметили, что Lazarus продолжает совершенствовать свои тактики. Вместо традиционных массовых эксплойтов они всё чаще прибегают к точечным атакам, основанным на психологическом манипулировании и доверии со стороны потенциальных жертв.

Ранее в феврале 2025 года эта же группа была связана с крупнейшей кражей криптоактивов в истории — взломом платформы Bybit, в результате которого было утрачено около $1,5 млрд.

Специалисты SlowMist призывают всех участников криптоиндустрии быть предельно осторожными при получении неожиданных предложений о работе или инвестициях. Особенно важно не скачивать и не запускать непроверенные файлы, особенно если они выдаются за «обновления», «инструменты для тестирования» или «программы связи». Также рекомендуется использовать современные антивирусные решения и регулярно проверять устройства на наличие признаков несанкционированного доступа.

«Ключевой защитой остаётся осведомлённость. Даже самая сложная технология не спасёт, если пользователь попадёт в ловушку доверия» — подчеркнули в SlowMist.

ЧИТАЙТЕ НАС В GOOGLE NEWS
Самый удобный способ чтение новостей у вас в смартфоне
ЧИТАЙТЕ НАС В GOOGLE NEWS

📌 Выбор редакции

Самые яркие мемкойны 2024 года, их инвестиционные перспективы
Что такое DePIN: перспективы и развитие
Токенизация реальных активов: перспективы и развитие
Регулирование криптовалют в мире: в каких странах легален Биткоин
Как и где платить криптовалютой: полное руководство

🤔 Читайте также

Криптохакеры и скамеры украли активов на $753 млн.
График биткоина указывает на скорый прорыв, - 10x Research
Компания Circle планирует провести IPO в США
Объем инвестиций в криптовалютные фонды вырос
BNB Chain выделит средства для поддержки мем-токенов
Все главные новости мира криптовалют
изображение_2025-06-30_162819853
изображение_2025-06-30_162131063
Криптохакеры и скамеры украли активов на $753 млн.
График биткоина указывает на скорый прорыв, - 10x Research
Компания Circle планирует провести IPO в США
Объем инвестиций в криптовалютные фонды вырос
BNB Chain выделит средства для поддержки мем-токенов
Все главные новости мира криптовалют
изображение_2025-06-30_162819853
изображение_2025-06-30_162131063
Войти
Панель управления
Баланс:
1 BEX = 0.01$. Минимальная сумма вывода 10 000 BEX