8月20日消息,据Techtimes 报道,朝鲜黑客组织Lazarus正在伪造Coinbase工作机会并发虚虚假招聘广告,其攻击对象主要是Windows和苹果设备的Web3开发人员,这些招聘信息通过LinkedIn和其他招聘平台接触到区块链开发人员并提供了待遇丰厚的工作机会,攻击者会向受害者发送一个据称包含职位详细信息的虚假 .pdf 文件(本质是一个 DLL 恶意程序),一旦设备被感染,相关用户信息就会被窃取。此前,Axie Infinity的侧链Ronin遭攻击,就疑似黑客给工程师收发了一封以PDF文档呈现的伪造的“Offer”录取信,工程师下载了该文档,从而允许黑客软件渗透到Ronin的系统。

相关阅读:价值5.4亿美元的Offer:Ronin遭攻击源自工程师打开了一家虚假公司的录取信

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注