假冒加密货币公司的招聘人员的诈骗犯通过虚假的工作机会窃取了1180万美元(1510万新加坡元),根据新加坡警方和新加坡网络安全局的联合报告。
在周五的声明中,描述了这一骗局的运作方式,报道由海峡时报和频道新闻亚洲提供,相关机构表示,一名受害者在LinkedIn上被一名冒充加密货币公司招聘人员的人接触,然后转到电子邮件,发送者使用了一个与真实公司非常相似的仿冒域名。之后进行了几次Google Meet的面试。面试官在整个过程中都关闭了摄像头。
之后,受害者被引导到一个仿冒的网站完成技术编码评估,并在公司发放的设备上进行了操作,过程中下载了恶意软件而没有意识到。
恶意软件捕获了一个会话令牌,该字符串由服务发放以保持用户登录。因为该令牌代表着一个已经验证的会话,提交它绕过了多因素认证,打开了受害者的Bitbucket账户,公司的源代码在此存储和管理。
随后攻击者修改了雇主的软件系统并访问了其内部服务器,收集了凭证,随后用于绕过交易限制和批准检查,并转移资金。该报告没有提到任何公司,也没有说明资金去向,也没有将攻击归咎于任何人。Decrypt已向LinkedIn寻求评论,如果他们回复,将更新这篇文章。
传播性面试
这种模式有详细的文献记载,研究人员跟踪着一个他们称之为传播性面试的长期行动,假招聘人员将Web3开发人员引导向恶意代码,包括上传到npm注册表的300多个陷阱包。一个名为TraderTraitor的组织使用虚假工作机会进入公司云系统而不是个人钱包,一位研究人员认为这是因为那里有钱。其他人则假冒Coinbase和Uniswap的招聘人员进行命令操作。
这些活动被归因于朝鲜黑客,但这一策略并非他们所独有。一个说俄语的团队Crazy Evil建立了一个完整的虚假Web3公司ChainSeeker.io,并宣传区块链分析师角色,以吸引申请者安装窃取钱包的恶意软件。
新加坡机构对个人的建议是通过官方渠道验证招聘人员,将不愿打开摄像头的面试者视为警告信号,并且永远不要运行来自未验证来源的代码。对公司而言,机构建议保护API密钥和内部凭证,加强多因素认证,并注意不熟悉的设备和异常的网络活动。如果怀疑系统被攻破,他们建议隔离受影响的系统,撤销活跃会话,重置凭证并审查访问日志。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。