ESET vydal varovanie: Severokórejskí hackeri zaútočili, medzi obeťami sú aj Slováci

Autor: Zuzana Hlašeková Čítanie na 4 min.

Hackeri napojení na Severnú Kóreu spustili novú kybernetickú operáciu s názvom DeceptiveDevelopment. Zameriavajú sa na vývojárov softvéru na voľnej nohe a využívajú falošné pracovné ponuky, aby ich okradli o kryptomeny a citlivé údaje. Výskumníci spoločnosti ESET odhalili, že táto kampaň prebieha od roku 2024 a útočníci pri nej predstierajú, že sú recruiteri ponúkajúci atraktívne pracovné príležitosti.

Hackeri oslovujú svoje obete prostredníctvom platforiem, ako sú LinkedIn, Upwork, Freelancer.com či Crypto Jobs List. Na týchto stránkach buď priamo kontaktujú vývojárov, alebo zverejňujú falošné pracovné ponuky. Aby pôsobili dôveryhodne, vytvárajú falošné profily alebo kompromitujú existujúce účty skutočných ľudí.

Počas pracovného pohovoru žiadajú vývojárov, aby vykonali test kódovania. Poskytnú im súbory uložené na platformách ako GitHub alebo GitLab, ktoré však obsahujú škodlivý kód. Po spustení týchto súborov hackeri získajú prístup k zariadeniu obete.

„Keď vývojár spustí projekt, jeho zariadenie sa okamžite kompromituje. Útočníci využívajú podobné techniky ako pri iných kampaniach spojených so Severnou Kóreou,“ vysvetľuje Matěj Havránek, výskumník spoločnosti ESET, ktorý tento útok analyzoval.

hacker slovensko.sk podvod
Zdroj: freepik AI

ESET upozorňuje na to, ako to funguje

Hackeri sa zameriavajú na vývojárov pracujúcich v systémoch Windows, Linux a MacOS. Ich hlavným cieľom je získať kryptomeny, no môžu sa zamerať aj na kybernetickú špionáž. Škodlivý kód často ukrývajú v časti projektu, ktorá nesúvisí s úlohou zadanou vývojárovi. Takto ho zamaskujú a vývojár si ho nevšimne.

Kybernetická kampaň využíva dvojfázový útok s dvoma typmi škodlivého kódu. Najprv útočníci nasadia malvér s označením BeaverTail, ktorý má dve hlavné funkcie – odcudzuje prihlasovacie údaje uložené v prehliadačoch a zároveň slúži na stiahnutie ďalších škodlivých programov.

Po úspešnej prvej fáze nasleduje druhá, v ktorej sa aktivuje softvér InvisibleFerret. Tento nástroj kombinuje funkcie špionážneho programu a zadných vrátok, čím umožňuje útočníkom získať plnú kontrolu nad napadnutým zariadením. InvisibleFerret dokáže navyše inštalovať legitímne aplikácie pre vzdialenú správu, napríklad AnyDesk, ktoré útočníci následne zneužívajú na ďalšie škodlivé aktivity.

DeceptiveDevelopment je ďalšou zo série kampaní, ktoré severokórejskí hackeri využívajú na krádež peňazí. Táto operácia ukazuje, ako sa ich záujem presúva z tradičných financií na kryptomeny.

Podľa telemetrie spoločnosti ESET hackeri nevyberajú obete podľa geografickej polohy. Snažia sa zasiahnuť čo najviac vývojárov, aby zvýšili svoje šance na úspech. Obete tejto kampane sa nachádzajú aj na Slovensku.

eset
Zdroj: Pixabay.com/cliff1126

Bezpečnostní analytici zdôrazňujú, že kybernetickí útočníci si často vyberajú špecializované platformy zamerané na kryptomeny a blockchain, pretože tieto lepšie slúžia ich zámerom. K takýmto platformám sa radia napríklad Moonlight, We Work Remotely alebo Crypto Jobs List. Potenciálne obete prijímajú škodlivé súbory dvoma spôsobmi – buď ich dostanú priamo na danej platforme, alebo prostredníctvom odkazov vedúcich na externé úložiská.

Následne ich útočníci navedú, aby do projektu implementovali nové funkcionality, vyriešili údajné chyby, prípadne spustili projekt kvôli testovaniu. Práve počas tohto procesu dochádza k infikovaniu zariadenia obete škodlivým kódom.

Výskumníci spoločnosti ESET odporúčajú vývojárom zvýšiť opatrnosť pri interakciách na platformách pre freelancerov. Dôkladné preverovanie pracovných ponúk a zdrojov súborov môže zabrániť tomu, aby sa stali obeťami tejto kampane.

Obsahuje témy:

✅ Odporúčané pre teba

🔥 Najnovšie príspevky zo skriptu

Bizár, ktorý pobavil Slovensko. Ministerstvo informatizácie chce späť papierové dotazníky poštou

Autor: Slavomír Dzuričko

Informatizácia na papieri Slovenskými sociálnymi sieťami sa v posledných dňoch šíri príspevok, ktorý vyvolal vlnu pobavenia aj kritiky. Dôvodom je…

Najväčší film 2025 je online. Aj s dabingom na jedinom mieste

Autor: Erik Košťany

Avatar 3 je dnes online Po dlhých mesiacoch čakania je to konečne tu - film Avatar: Oheň a popol je…

Neuveríte, že je to on. Tom Cruise prekvapuje v najväčšej premene kariéry (VIDEO)

Autor: Erik Košťany

Tom Cruise v traileri na film Digger Nie každý filmový trailer musí vyzerať rovnako. Ten aktuálny, ktorý sme dostali na…

Koniec dohadom. Cena GTA 6 je vonku, mnohých prekvapí

Autor: Kristína Sudorová

Takto drahá bude najočakávanejšia hra roka Rockstar konečne vyložil karty na stôl. Po mesiacoch špekulácií, únikov a nekonečných diskusií poznáme…

Intel a AMD sa spojili a vytiahli tajnú zbraň. Konkurencia má už teraz nočné mory

Autor: Peter

Čo to vlastne je to ACE? Poďme pekne postupne. Keď sa dnes hovorí o behu modelov umelej inteligencie, väčšina ľudí…

Slovenská pošta sa zmení. Klasické pobočky nahradia malé na nečakanom mieste

Autor: Kristína Sudorová

Slovenská pošta spustila nový model služieb Slovenská pošta začala testovať nový spôsob poskytovania svojich služieb. Namiesto budovania a prevádzkovania tradičných…