Исследователи засняли на видео схему «удалённых сотрудников», которую использует Lazarus

Исследователи засняли на видео схему «удалённых сотрудников», которую использует Lazarus

Эксперты NorthScan и ANY.RUN впервые смогли наблюдать работу операторов Lazarus в реальном времени, когда группа попыталась завербовать подставного «удалённого разработчика». Злоумышленники действовали под видом легального работодателя и представлялись именами вроде Aaron и Blaze.

После первоначального контакта они потребовали от кандидата полный доступ к устройству, копии документов и возможность подключаться к ноутбуку круглосуточно. Исследователи использовали виртуальную среду, чтобы записать весь процесс и не раскрывать реальных данных.

На записи видно, что операторы применяли AI-инструменты для проведения собеседований, настраивали удалённое управление через Google Remote Desktop и запускали скрипты для восстановления доступа. Они пытались получить банковскую информацию, обходили двухфакторную аутентификацию и стремились захватить максимально широкий набор персональных данных.

Схема не использует традиционное вредоносное ПО: основной вектор основан на социальной инженерии и захвате учётных записей. Исследователи отмечают, что Lazarus всё активнее уходит от прямых технических атак к манипуляции через фальшивый найм и доверительные каналы.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки

Группа исследователей из Испании, Швейцарии и Люксембурга доказала, что с помощью сети недорогих радиоприемников можно отслеживать перемещения автомобилей через систему мониторинга давления в шинах (TPMS).

Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах
Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах

Министерство цифрового развития выпустило приказ № 173, который устанавливает порядок предоставления операторами обезличенных персональных данных в государственную информационную систему «Единая информационная платформа национальной системы управления данными».