Nordkoreas Lazarus Group poserer som Fenbushi-partner på LinkedIn

Nordkoreas Lazarus Group poserer som Fenbushi-partner på LinkedIn
Benson Toti
29. apr. 2024, 14:11 PM
  • Lazarus Group kørte en phishing-ordning på LinkedIn ved at efterligne en leder af Fenbushi Capital.
  • Sikkerhedsfirmaet SlowMist delte en advarsel om fidusen i mandags.
  • Lazarus Group stod bag hacket på 625 millioner dollars på Ronin Network.

Lazarus Group, en nordkorea-støttet hackergruppe, har målrettet LinkedIn-brugere via et nyt phishing-svindelangreb.

Ifølge blockchain-sikkerhedsfirmaet SlowMist oprettede Lazarus Group en falsk LinkedIn-profil, der poserede som "Nevil Bolson, stiftende partner hos Fenbushi Capital. Fenbushi er et kinesisk blockchain-aktivforvaltnings- og venturekapitalfirma.

Ny Lazarus Group phishing-svindel

Hackerne brugte angiveligt den falske LinkedIn-side til at målrette intetanende brugere. For at narre ofre brugte hackerne billedet af Remington Ong, som er den ægte Fenbushi Capital-partner.

Per SlowMist tog phishing-ordningen den første kontakt ved at chatte mål med investeringstilbud. De næste trin omfattede tilbud om møder og netværk. Links sendt til det påståede møde er dem, hackerne brugte til at starte phishing-angrebene.

Mandag delte SlowMists informationssikkerhedschef og forsker et skærmbillede, der viser den bedrageriske LinkedIn-side. Det seneste indlæg er et, hvor bedrageren sigter mod softwareudviklere.

Lazarus Group er en af de mest aktive hackergrupper, med de Nordkorea-støttede ondsindede aktører ansvarlige for angreb i nogle af de største kryptoforbrydelser i branchen. Hackene har ført til tyveri af millioner af dollars.

USA sanktionerede Lazarus-gruppen

LinkedIn phishing-ordningen er ikke Lazarus Groups første. Som Invezz fremhævede, stod hackerkollektivet bag en omfattende falsk LinkedIn-jobannonce, der var rettet mod flere virksomheder i 2020.

I 2022 føjede det amerikanske finansministeriums kontor for kontrol af udenlandske aktiver (FDAC) Lazarus Group til sin liste over særligt udpegede statsborgere og blokerede personer (SDN).

Dette kom, da blockchain-sikkerhedsrapporter kædede hackerne sammen med hackerne på 625 millioner dollars på Ronin-netværket.

Samlet set anslås gruppen at have indbragt omkring 50 % af Nordkoreas udenlandske valuta. Ifølge en rapport fra FN's Sikkerhedsråd er de fleste af disse midler gået til Pyongyangs våbenudviklingsprogram.