Lazarus-Gruppe zielt auf Krypto-Job-Suchende mit "ClickFix"-Sozialengineering-Schema
Nordkoreas Lazarus-Gruppe hat ihre Cyberangriffsstrategie verfeinert, indem sie Job-Suchende im KryptowĂ€hrungssektor durch eine neue Taktik namens âClickFixâ ausnutzt, wie in einem Bericht von Sekoia detailliert beschrieben. Die Gruppe zielt nun auf nicht-technische FachkrĂ€fte (z. B. Marketing, GeschĂ€ftsentwicklung) ab, indem sie groĂe Unternehmen wie Coinbase, Kraken und Tether ĂŒber gefĂ€lschte Jobportale impersoniert.
So funktioniert ClickFix:
1. BetrĂŒgerische Seiten ahmen Einstellungsplattformen nach, komplett mit Bewerbungsformularen und Anfragen fĂŒr Video-Interviews.
2. Benutzer, die versuchen, Videos aufzunehmen, erhalten gefĂ€lschte Fehlermeldungen, die sie dazu bringen, bösartige PowerShell-Befehle auszufĂŒhren, die als FehlerbehebungsmaĂnahmen getarnt sind.
3. Diese Methode nutzt das Vertrauen der Opfer aus, da sie glauben, technische Probleme zu lösen, anstatt Malware auszufĂŒhren.
Evolving Tactics:
Die Kampagne, die mit 184 gefĂ€lschten Intervieweinladungen und 14 impersonierten Unternehmen verbunden ist, baut auf den frĂŒheren âContagious Interviewâ-Angriffen von Lazarus ab, die sich gegen Entwickler richteten. WĂ€hrend ClickFix sich auf psychologische Manipulation konzentriert, bleibt die ursprĂŒngliche Kampagne bestehen, was darauf hindeutet, dass die Gruppe Strategien ĂŒber Demografien hinweg testet. Beide zielen darauf ab, Informationsdiebe ĂŒber vertrauenswĂŒrdige KanĂ€le einzusetzen.
Erweiterte Ziele:
Lazarus sucht jetzt den Zugang zu sensiblen Daten ĂŒber Rollen hinaus, die technische Teams betreffen, was einen Wechsel hin zu der Ausnutzung von Personen mit internem organisatorischen Zugang verdeutlicht.
VerknĂŒpft mit Bybit-Hack:
Das FBI fĂŒhrte Lazarus einem 1,5-Milliarden-Dollar-Hack der Krypto-Börse Bybit zu, bei dem Angreifer gefĂ€lschte Stellenangebote nutzten, um Malware (âTraderTraitorâ) ĂŒber vergiftete Handelssoftware zu platzieren, was den Diebstahl privater SchlĂŒssel und unbefugte Transaktionen ermöglichte.
Fazit:
Lazarus verfeinert weiterhin seine Sozialengineering-Taktiken, indem es technische Raffinesse mit psychologischer Manipulation kombiniert, um den wettbewerbsintensiven Arbeitsmarkt der Kryptoindustrie auszunutzen.
#DiversifyYourAssets #AvoidTheTrap #CryptoTariffDrop