Северокорейские хакеры используют стеганографию для распространения вредоносного ПО
Согласно последним сообщениям, угрозы из Северной Кореи, связанные с кампанией Contagious Interview, начали применять стеганографию в SVG-изображениях для сокрытия вредоносных загрузок. Эта техника применяется в рамках кампании, которая включает фальшивые объявления о работе и задачи по программированию.
Специалисты по кибербезопасности предупреждают, что пользователи, которые запускали эти проекты, подвержены риску установки четырехступенчатого вредоносного ПО, которое связано с угрозой OTTERCOOKIE. Данный пакет включает в себя кражу учетных данных браузера и криптовалютных кошельков, а также кражу файлов.
Фальшивые тесты на программирование и вакансии используются как приманка для привлечения потенциальных жертв. После того как пользователь загружает и запускает проект, вредоносный код активируется, что приводит к компрометации системы.
Эксперты рекомендуют пользователям быть особенно внимательными при взаимодействии с подобными предложениями, особенно если они требуют загрузки и выполнения незнакомых файлов. Безопасность данных и учетных записей в интернете должна оставаться приоритетом для всех пользователей.
В свете этих событий важно также обновлять антивирусное ПО и следить за последними новостями в области киберугроз, чтобы защитить себя от подобных атак.