کلاهبرداری‌های رمزارزی در لینکدین و سرقت ۱۱٫۸ میلیون دلار از دارایی‌های مردم
کد خبر : ۹۵۳۷۳۳
|
تاریخ : ۱۴۰۵/۰۵/۲۵
-
زمان : ۰۲:۵۰
|
دسته بندی: اخبار فناوری

کلاهبرداری‌های رمزارزی در لینکدین و سرقت ۱۱٫۸ میلیون دلار از دارایی‌های مردم

کلاهبرداران سایبری با جعل عنوان استخدام‌کنندگان حوزه‌ی رمزارز در لینکدین، ۱۱٫۸ میلیون دلار از شرکت‌ها سرقت کردند.

کلاهبرداران سایبری با جعل عنوان استخدام‌کنندگان حوزه‌ی رمزارز در لینکدین، ۱۱٫۸ میلیون دلار از شرکت‌ها سرقت کردند.

کلاهبرداران سایبری با معرفی خود به‌عنوان استخدام‌کنندگان حوزه‌ی رمزارز در شبکه‌ی اجتماعی لینکدین، ۱۱٫۸ میلیون دلار خسارت مالی به بار آورده‌اند. طبق گزارش مشترک نیروی پلیس سنگاپور و آژانس امنیت سایبری آن کشور، مهاجمان از پیشنهادهای شغلی جعلی برای نفوذ به سیستم‌ کارفرمایان افراد قربانی استفاده کرده‌اند.

کلاهبرداران ابتدا از طریق لینکدین با قربانی ارتباط برقرار کردند و سپس مکاتبات را به ایمیلی با دامنه‌ای شبیه به نام شرکت‌های واقعی بردند. جلسات متعددی در گوگل میت برگزار شد که در طول تمام آن‌ها مصاحبه‌کننده دوربین خود را خاموش نگه داشته بود.

مهاجمان، قربانی را به وب‌سایتی جعلی برای انجام آزمون فنی کدنویسی هدایت کردند و فرد نیز این آزمون را روی لپ‌تاپ سازمانی انجام داد. در جریان اجرای آزمون، یک بدافزار بدون جلب‌توجه روی دستگاه دانلود شد و توکن نشست (Session Token) کاربر را سرقت کرد. این توکن به مهاجمان امکان داد تا بدون نیاز به احراز هویت چندعاملی، وارد حساب Bitbucket کارمند شوند؛ محلی که کدهای منبع کارفرما در آن ذخیره و مدیریت می‌شد.

نفوذگران پس از دسترسی به زیرساخت نرم‌افزاری، تغییراتی در سیستم‌ها ایجاد کردند و با ورود به سرورهای داخلی و سرقت اطلاعات دسترسی، محدودیت‌های تراکنش و تأییدیه‌ها را دور زدند تا وجوه مالی را انتقال دهند. محققان امنیتی چنین روندی را در قالب عملیات موسوم به Contagious Interview ثبت کرده‌اند؛ شیوه‌ای که در آن گروه‌های هکری با بسته‌های آلوده‌ی نرم‌افزاری، متخصصان را به دام می‌اندازند.

آیا تاکنون با پیشنهادهای شغلی مشکوک در لینکدین مواجه شده‌اید؟

خانواده ما

تبلیغات


اشتراک گذاری

دیدگاه‌ها


ارسال دیدگاه