Информационные бюллетени Help Net Security: ежедневные и еженедельные новости, вакансии в области кибербезопасности, проекты с открытым исходным кодом, последние новости – подпишитесь здесь! Злоумышленники нацелены на участников проекта Rust и разработчиков широко используемых ящиков (библиотек кода Rust), используя привлекательные возможности для компрометации их устройств и учетных записей и, в конечном итоге, для публикации вредоносного ПО. Предупреждение пришло на прошлой неделе от команды crates.io и рабочей группы по реагированию на безопасность проекта Rust Project. В нем описывалась повторяющаяся закономерность: цель приглашается на видеозвонок, оформленный как возможность работы, контракта или сотрудничества, а затем подталкивается к установке чего-либо или запуску… Подробнее → Мошенничество после собеседования в Северной Корее, которое проходит в обе стороны, впервые появилось на Help Net Security. Предупреждение поступило на прошлой неделе от команды crates.io проекта Rust и рабочей группы по реагированию на безопасность. В нем описывалась повторяющаяся закономерность: цель приглашается на видеозвонок, оформленный как работа, контракт или возможность сотрудничества, а затем подталкивается к установке чего-либо или выполнению команды, предоставленной злоумышленником. «Эти злоумышленники создают новые, но кажущиеся законными профили компаний, включая правдоподобное присутствие в LinkedIn, чтобы пройти поверхностную проверку», — пояснил Адам Харви, разработчик программного обеспечения из Rust Foundation. Разработчиков Rust захлестнула аналогичная волна в июне, а в прошлом месяце ящик arrayref был ненадолго скомпрометирован в результате той же атаки, но пока трудно сказать, является ли эта последняя атака частью той же кампании. Разработчики Rust — не единственные, на кого нацелен тот же подход: другие разработчики программного обеспечения, сопровождающие пакеты, веб-разработчики, ИТ-специалисты и соискатели работы в целом находятся в опасности. Этот подход популярен среди злоумышленников, спонсируемых государством Северной Кореи: так называемой группы угроз Contagious Interview (также известной как WaterPlum), которая охотится за криптовалютой, учетными данными для всех типов учетных записей, интеллектуальной собственностью, доступом в определенные организации и многим другим. Эти атаки продолжаются уже много лет, и всего через день после предупреждения Раста международные власти заявили, что в период с декабря 2025 года по июль 2026 года группа угроз заразила более 30 000 устройств в более чем 100 странах и украла средства или учетные данные из более чем 7 000 криптовалютных кошельков. Они также обнаружили, что хакеры Contagious Interview и северокорейские ИТ-специалисты используют общую инфраструктуру и персонал. Злоумышленники, использующие «заразные интервью», преследуют отдельных лиц и обычно выдают себя за рекрутеров компаний, часто из правдоподобных фирм, занимающихся искусственным интеллектом / блокчейном / NFT.
Источник: Help Net Security — https://www.helpnetsecurity.com/2026/09/21/north-korean-hackers-contagious-interview-defenses/
Комментарии