Малвертизинг, Связанный с КНДР, Нацеливается на Пользователей macOS с Помощью Ложных Обновлений

Новая кампания малвертизинга, связанная с КНДР, использует обманчивые запросы на обновление для распространения вредоносного ПО, нацеленного на кражу криптовалюты.

3 min readКибербезопасность

Недавние отчеты показывают, что злоумышленники, связанные с Северной Кореей, проводят сложную кампанию малвертизинга, нацеленную на пользователей macOS. Эта кампания перенаправляет пользователей на поддельные веб-сайты, имитирующие процесс обновления программного обеспечения на весь экран. Основная цель этой тактики — установка вредоносного ПО, предназначенного для кражи криптовалюты у ничего не подозревающих жертв. Эта операция является частью продолжающейся серии, известной как кампания Contagious Interview, которая со временем эволюционировала, чтобы включить новые методы обмана. Ложные экраны обновления созданы так, чтобы выглядеть легитимными, обманывая пользователей, заставляя их думать, что они выполняют необходимые системные обновления. После взаимодействия вредоносное ПО устанавливается без ведома пользователя, что может привести к финансовым потерям. Эксперты по кибербезопасности призывают пользователей macOS оставаться бдительными и проверять подлинность запросов на обновление, так как этот тип атаки подчеркивает растущую сложность киберугроз, связанных с государственными актерами.

Кибербезопасность