Atakujący podszywają się pod rekruterów lub kierowników projektów, aby nakłonić programistów Rust do udziału w indywidualnych rozmowach wideo. Podczas połączeń proszą odbiorców o instalowanie plików lub uruchamianie poleceń, które mogą zagrozić urządzeniom i kontom. Oszuści wykorzystują profile firm wyglądające na wiarygodne, w tym konta w serwisie LinkedIn, aby ich oferty wydawały się wiarygodne.
Hakerzy wzięli na celownik programistów Rust, chcąc włamać się do ich urządzeń i rozpowszechniać złośliwe oprogramowanie. Według Adama Harveya, inżyniera oprogramowania w Rust Foundation, kampania zaczyna się od indywidualnej rozmowy wideo, na przykład w celu zaproszenia na rozmowę kwalifikacyjną, zapoznania się z ofertą pracy lub wzięcia udziału w projekcie.
Fałszywy rekruter zaprasza na rozmowę
Podczas połączenia atakujący chce, aby ofiara zainstalowała plik w swoim systemie (często jest to coś w rodzaju rzekomo brakującego kodeka audio) lub wykonała polecenie. Celem jest przejęcie kontroli nad urządzeniami i kontami ofiary w celu rozpowszechniania złośliwego oprogramowania. Aby uniknąć podejrzeń, oszuści zakładają nowe, ale wyglądające na wiarygodne profile firmowe, w tym konto w serwisie LinkedIn.
„Proszę zachować szczególną ostrożność w najbliższym czasie. Zachowaj odpowiednią podejrzliwość i upewnij się, że wszystkie połączenia z nowymi osobami odbywają się na platformach, którym ufasz – najlepiej spróbuj sam nawiązać połączenie na platformie, z której już korzystasz” – zaleca Harvey we wpisie na blogu o tej złośliwej kampanii.
Ponadto programiści Rusta powinni dokładnie sprawdzić, czy ich konta wyglądają normalnie i monitorować nieoczekiwane logowania. Aby lepiej chronić swoje konta, najlepiej włączyć uwierzytelnianie wieloskładnikowe (MFA).
Rust Foundation ostrzega programistów
Niestety, Rust Foundation, niezależna organizacja non-profit wspierająca język programowania Rust, nie podaje wielu szczegółów na temat aktywnej kampanii rozsyłania złośliwego oprogramowania.
Nadal nie jest jasne, jak rozległe są te ataki, jakie działania złośliwe oprogramowanie wykonuje po zainstalowaniu, ani kto jest odpowiedzialny za tę kampanię. Fundacja twierdzi, że w czerwcu wielu deweloperów Rusta padło ofiarą ataków. W zeszłym miesiącu, w wyniku podobnych ataków, na krótko zhakowano skrzynkę arrayref. „W tej chwili nie wiemy, czy wszystkie te ataki są częścią tej samej kampanii” – podsumowuje Harvey.
Kampanie, w których do ofiar zgłaszają się fałszywi rekruterzy z wyjątkowymi ofertami „wymarzonej pracy”, były wykorzystywane przez hakerów powiązanych z Koreą Północną.
Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:
Fałszywa rekrutacja, prawdziwy malware. Rust Foundation ostrzega