<6AAAABAAAAICATAG"width=6 height=9"417"src="https://winbuzzer.com/wp-content/uploads/2022/08/cyber-security-via-pixabay-696x417.jpg">

Microsoft Advanced Persistent Threat (APT)-tutkimusryhmä ja Microsoft Threat Intelligence Center (MSTIC) varoittaa käyttäjiä siitä, että hakkerit käyttävät haavoittuvia avoimen lähdekoodin ratkaisuja ja väärennettyjä sosiaalisen median tilejä tunkeutuakseen organisaatioihin ja asentaakseen haittaohjelmia.

Huijatakseen IT-ja ohjelmistohenkilöstöä uhkatoimijat käyttävät väärennettyjä tietoja. työpaikkoja, jotka houkuttelevat ihmisiä. Joillakin tavoilla hakkerointi saalistaa työllisyyden liikkuvuutta tekniikan ja liiketoiminnan alalla.

Microsoft APT sanoo, että tietojenkalasteluhyökkäyksen toteuttaa ryhmä, jolla on yhteyksiä Pohjois-Korean armeijaan. On syytä huomata, että tämä on sama ryhmä, joka oli surullisen kuuluisan 2014 Sony Pictures Entertainment-hakkeroinnin takana.

Varoituksen lisäksi Microsoft Threat Intelligence Center (MSTIC) sanoo, että ryhmä käyttää Sumatra PDF Readeria, KiTTY:tä, muPDF/Subliminal Recordingia, TightVNC:tä ja PuTTY:tä haittaohjelman kuljettamiseen.

Yhdessä blogiviesti, MSTIC sanoo, että nämä hyökkäykset ovat jatkuneet siitä lähtien Huhtikuuta.

Ryhmä, joka tunnetaan parhaiten nimellä Lazarus, mutta jota Microsoft kutsuu myös ZINC:ksi, tunnetaan keihäänkalastelukampanjoistaan. Esimerkiksi Google Cloud Mandiant-uhkaanalyysi on seurannut tällaisia ​​hyökkäyksiä heinäkuusta lähtien.

“Microsoftin tutkijat ovat havainneet keihästietojenkalastelun ZINC-toimijoiden ensisijaisena taktiikkana, mutta niitä on myös havaittu käyttämällä strategisia verkkosivustojen kompromisseja. ja sosiaalisen median sosiaalinen suunnittelu tavoitteidensa saavuttamiseksi”, MSTIC huomauttaa.

“ZINC kohdistuu niiden yritysten työntekijöihin, joihin se yrittää tunkeutua, ja yrittää pakottaa nämä henkilöt asentamaan näennäisesti hyvänlaatuisia ohjelmia tai avaamaan haitallisia makroja sisältäviä aseita. Myös kohdennettuja hyökkäyksiä on tehty. suoritettu tietoturvatutkijoita vastaan Twitterin ja LinkedInin kautta.”

Sosiaaliseen mediaan kohdistaminen

Microsoftin LinkedInin tietoturvatiimit ovat nähneet ryhmän luovan fakia e-profiilit yrityksen sosiaalisessa mediassa. Näiden profiilien tavoitteena on jäljitellä yritysten rekrytoijia eri aloilla ja teeskennellä tarjoavansa työpaikkoja.

LinkedInin ja muiden verkostojen, kuten WhatsAppin, kanssa vuorovaikutuksessa olevat kohteet poistetaan kyseisiltä alustoilta. Täällä tarjotaan linkkejä, jotka on ladattu haittaohjelmilla. LinkedInin ja WhatsAppin lisäksi ryhmä on havaittu myös YouTubessa, Discordissa, Twitterissä, Telegramissa ja sähköpostien kautta.

LinkedInin uhkien ehkäisy-ja puolustustiimi sanoo sulkeneensa väärennetyt tilit:

“Kohteet saivat ammattinsa tai taustansa mukaan räätälöityjä tietoja ja heitä rohkaistiin hakemaan avointa työpaikkaa johonkin useista laillisista yrityksistä. Hyökkäyksissä tunnistettujen tilien käytäntöjensä mukaisesti LinkedIn sulki nopeasti kaikki tilit, jotka liittyivät epäaitoon tai vilpilliseen toimintaan.”

Päivän vinkki: Ongelmia pop-ongelmia ja ei-toivottuja ohjelmia Windowsissa? Kokeile Windows Defenderin piilotettua mainosohjelmien estotoimintoa. Näytämme, kuinka se otetaan käyttöön muutamassa vaiheessa.

Categories: IT Info