Hakerzy znowu atakują – tym razem swoich największych wrogów

Zespół specjalistów z Google'a ostrzega przed trwającymi działaniami hakerów, którzy tym razem celują swoją kampanią w badaczy bezpieczeństwa – swoich największych "zawodowych" wrogów. Jak udało się ustalić, są to działania prowadzone przez jednostkę wspieraną przez rząd Korei Północnej. Atakującym udało się dotrzeć do badaczy, którzy nie mieli z nimi wcześniej kontaktu – zawiodła więc między innymi ich łatwowierność.

Google ostrzega przed atakami na... badaczy bezpieczeństwa, fot. PixabayGoogle ostrzega przed atakami na... badaczy bezpieczeństwa, fot. Pixabay
Oskar Ziomek

Aby wejść w interakcję z badaczami bezpieczeństwa, atakujący wpierw stworzyli wiele źródeł w sieci, które potwierdzały ich – zmyślone – zawodowe osiągnięcia. Fałszywe profile na Twitterze oraz blogi o tematyce naukowej sprawiały wrażenie, że istotnie są powiązani z tematyką badania bezpieczeństwa IT, toteż kontakt z innymi znawcami nie powinien budzić podejrzeń.

Fałszywe profile na Twitterze są częścią działań atakujących, źródło: Google.
Fałszywe profile na Twitterze są częścią działań atakujących, źródło: Google.

Po wypracowaniu odpowiedniego "podłoża", atakujący kontaktowali się więc z autentycznymi badaczami bezpieczeństwa, aby zachęcić ich do współpracy w celu znalezienia nowych luk w systemach. Podstawą miał być plik projektu Visual Studio, którego wspólna edycja miała doprowadzić do odkrycia nowych podatności. W rzeczywistości plik był spreparowany tak, by po uruchomieniu na komputerze ofiary zainfekować jej komputer.

Choć specjaliści z Google'a nie mogą w tym momencie potwierdzić wszystkich szczegółów technicznych, już teraz zachęcają badaczy do ostrożności i weryfikowania adresów i kontaktów przed nawiązaniem jakiejkolwiek współpracy. We wpisie na blogu można znaleźć listę dotychczas rozpoznanych fałszywych adresów i kont (między innymi na Twitterze i w serwisie LinkedIn), których warto unikać.

Artykuł sponsorowany
Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Windows 11 z nową aktualizacją. Poprawi m.in. Eksplorator plików
Windows 11 z nową aktualizacją. Poprawi m.in. Eksplorator plików
Linux 7.1 RC2 dostępny. Poprawki KVM i narzędzia AI
Linux 7.1 RC2 dostępny. Poprawki KVM i narzędzia AI
Ministerstwo Cyfryzacji: 355 mln zł na chmurę rządową i cyfrową tożsamość
Ministerstwo Cyfryzacji: 355 mln zł na chmurę rządową i cyfrową tożsamość
Microsoft usuwa pasek boczny z Edge'a. Copilot zostaje
Microsoft usuwa pasek boczny z Edge'a. Copilot zostaje
Windows 10 u co czwartego gracza. Nowe dane Steam
Windows 10 u co czwartego gracza. Nowe dane Steam
Wiadomość o nadpłacie za gaz. Podszywają się pod Orlen
Wiadomość o nadpłacie za gaz. Podszywają się pod Orlen
Zapowiedź zmian w mObywatelu. Rewolucja dla kierowców
Zapowiedź zmian w mObywatelu. Rewolucja dla kierowców
Odpalił Dooma w... chatbocie. Ty też możesz
Odpalił Dooma w... chatbocie. Ty też możesz
YouTube włącza PIP dla wszystkich użytkowników
YouTube włącza PIP dla wszystkich użytkowników
Kabel USB-C: co sprawdzić przed zakupem?
Kabel USB-C: co sprawdzić przed zakupem?
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Nowość w Uberze. Rośnie konkurencja dla Booking
Nowość w Uberze. Rośnie konkurencja dla Booking
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE