
Un groupe de cybercrimins russes, connus sous le nom de Crazy Evil, a exploité le classique génie social Pour tromper certains utilisateurs avec Faux offres d'emploi. Le dernier objectif est de convaincre les victimes sans méfiance de télécharger un logiciel présumé pour les réunions qui cache un logiciel malveillant capable d'accéder aux portefeuilles de crypto-monnaie et voler diverses données sensibles.
Grasscall: Faux offres d'emploi
Les cybercriminels ont tout préparé en détail. Tout d'abord, une fausse entreprise appelée Chantle avec un site Web officiel et des profils sur divers réseaux sociaux a été créée, y compris X et LinkedIn. Par la suite, ils ont publié Fasulle Offres d'emploi Sur LinkedIn, Wellfound et Cryptojobslist, l'un des sites les plus populaires des secteurs Web3 et Blockchain.
En répondant à une offre d'emploi, les victimes sans méfiance ont reçu un e-mail de Chase. Dans le texte, il y a le lien vers le profil télégramme d'un employé qui fournit le code pour une réunion avec le directeur marketing présumé de la société à inclure sur la page du site à partir de laquelle télécharger Balle.
Ce dernier devrait être un logiciel pour les réunions. En fait un Rat (Trojan d'accès à distance) et un infosteur (par exemple rhadamanthys) sur Windows, tandis que macOS est installé Sterère atomique. Le malware commence donc à rechercher des mots de passe, des portefeuilles de crypto-monnaie et des cookies d'authentification. Toutes les données sont envoyées aux serveurs gérés par les cybercriminels.
Dans le cas des portefeuilles, le mot de passe est identifié via une force brute et les pièces numériques sont volées. Sur le canal de télégramme Crazy Evil, la somme soustraite de chaque victime a été publiée. Cryptojobslist a supprimé l'offre d'emploi et le faux site a été fermé par les cybercriminels, mais les logiciels malveillants restent actifs jusqu'à leur retrait.