• Wenn der Hacker Lazarus das Vertrauen des Opfers gewonnen hat, fügt er bösartige Links hinzu.

  • Wenn Sie auf diese Links klicken, wird ein Phishing-Angriff ausgelöst.

Laut dem Sicherheitsunternehmen SlowMist geraten LinkedIn-Benutzer ins Visier der von Nordkorea unterstützten Cyberhackergruppe Lazarus Group, die sich als Vorstandsmitglied des chinesischen Blockchain-Vermögensverwaltungsunternehmens Fenbushi Capital ausgibt.

Ein Screenshot, der vom Chief Information Security Officer von SlowMist auf X hochgeladen wurde, zeigt, wie der Betrüger den LinkedIn-Namen „Nevil Bolson“ verwendet, um sich als Gründungspartner von Fenbushi auszugeben. Laut 23pds verwendete der Betrüger das Foto von Remington Ong für sein Profil. Ong ist ein tatsächlicher Partner von Fenbushi Capital.

Das Vertrauen der Opfer gewinnen

Das gefälschte LinkedIn-Profil der Lazarus Group ist immer noch aktiv und sucht nach Programmierern. Der Betrüger hat vor drei Wochen einen LinkedIn-Beitrag veröffentlicht und um Kontaktinformationen gebeten, damit er das Gespräch fortsetzen kann.

Der Imitator wurde von Lazarus verwendet, um private LinkedIn-Gespräche mit den Zielpersonen zu führen, wobei er sich als Investor ausgab und dann vorschlug, ein Treffen zu vereinbaren. Ein Grund, warum sich die Hackerorganisation Lazarus laut dem Blogbeitrag von SlowMist als Mitarbeiter einer Investmentfirma ausgibt, ist, dass sie bekannte DeFi-Initiativen ins Visier nimmt.

Wenn der Hacker Lazarus das Vertrauen des Opfers gewonnen hat, fügt er bösartige Links hinzu, die wie Einladungen zu Meetings oder Veranstaltungsseiten aussehen. Das Anklicken dieser Links löst einen Phishing-Angriff aus. Laut dem CISO von SlowMist konnte die Gruppe „Nevil Bolson“ durch den Einsatz von IP-Adressvergleichen und einer gemeinsamen Angriffsmethode als Mitglied von Lazarus identifizieren.

Schätzungsweise die Hälfte der Auslandseinnahmen Nordkoreas stammte von staatlich unterstützten Krypto-Hacker-Organisationen; der Sicherheitsrat der Vereinten Nationen behauptet, ein erheblicher Teil dieses Geldes sei in die Entwicklung von Atomwaffen geflossen.

Hervorgehobene Krypto-Nachrichten heute:

MetaWin-Gründer bringt $ROCKY-Meme-Coin auf Base Network heraus