署名済みClickOnceインストーラー、Google Workspaceを装った偽装で認証情報窃取マルウェアとRATを展開
標的型の偽求人キャンペーンにより、あるサイバー犯罪者が転職活動中の従業員をLinkedIn経由で接触し、仮想通貨関連組織への侵害に成功しました。 攻撃者は架空のWeb3プロトコルのリクルーターを装い、Calendly経由で面接を設定した上で、Googleスプレッドシートに見せかけた技術審査課題を送りつけました。 この
標的型の偽求人キャンペーンにより、あるサイバー犯罪者が転職活動中の従業員をLinkedIn経由で接触し、仮想通貨関連組織への侵害に成功しました。 攻撃者は架空のWeb3プロトコルのリクルーターを装い、Calendly経由で面接を設定した上で、Googleスプレッドシートに見せかけた技術審査課題を送りつけました。 この
北朝鮮に連携する脅威アクターが、ソフトウェア開発者に向けた巧妙な罠を仕掛けています。 Void Dokkaebi(Famous Chollimaとも呼ばれる)という名称で活動するこの侵入グループは、仮想通貨ウォレットや継続的インテグレーション/継続的デリバリー(CI/CD)パイプラインを管理する専門家を標的にしていま