Threat Actor เกาหลีเหนือปล่อยมัลแวร์ COVERTCATCH ผ่านสแกมรับสมัครงานบน LinkedIn 

ผู้ใช้งานจะอยู่ที่ไหน สแกมก็สามารถไปได้ในทุกที่ทุกแห่ง ไม่เว้นแม้แต่การรับสมัครงานบน LinkedIn โดยแหล่งข่าวชี้ให้เห็นว่า Threat Actor ที่มีความเกี่ยวข้องกับเกาหลีเหนือนั้นได้มีการใช้ประโยชน์ในการรับสมัครงานบนแพลตฟอร์ม LinkedIn เพื่อปล่อยมัลแวร์ COVERTCATCH เข้ามาที่ผู้ใช้งาน

โดยลักษณะจะเป็นการประกาศรับสมัครงานของปลอมภายใน LinkedIn และเมื่อเกิดการสนทนาส่วนบุคคลขึ้นมา ผู้ไม่ประสงค์ดีจะมีการส่งไฟล์ ZIP ที่มีมัลแวร์ COVERTCATCH ซึ่งปลอมตัวมาเป็นลักษณะของการทดสอบการเขียนโปรแกรมภาษา Python โดยจะเป็นเหมือน Launchpad เริ่มต้นที่จะใช้โจมตีบนระบบ macOS

Credit: The Hacker News

หากผู้ใช้ดาวน์โหลดมัลแวร์เข้ามาแล้ว ก็จะมีการดาวน์โหลด Payload สำหรับขั้นตอนถัดไปที่จะสร้าง Launch Agents และ Launch Daemons ที่จะอยู่คงทนบนเครื่องเพื่อดำเนินการในขั้นตอนที่อาจจะยิ่งใหญ่กว่าแค่การมาแฝงตัวแอบขโมยข้อมูล

แหล่งข่าวชี้ว่าเป็นที่น่าสังเกตว่าสิ่งนี้อาจเป็นหนึ่งในกิจกรรมที่คล้ายกับก่อนหน้านี้ เช่น Operation Dream Job, Contagious Interview ฯลฯ ซึ่งดำเนินการโดยกลุ่มผู้ไม่ประสงค์ดีจากเกาหลีเหนือ ที่จะหลอกหลอกในเรื่องของการรับสมัครงานเพื่อส่งมัลแวร์เข้ามาที่เครื่องของผู้ที่สนใจ 

ดังนั้นหากใครกำลังหาสมัครงานแล้วพบเจอเหตุการณ์ลักษณะดังกล่าว อาจจะต้องระมัดระวังตัวให้มากขึ้นว่าเป็นการรับสมัครงานจริง ๆ หรือว่าเป็นสแกมที่แอบแฝงเข้ามาในภาพของการรับสมัครงานผ่านแพลตฟอร์ม LinkedIn ก็เป็นได้

ที่มา: https://thehackernews.com/2024/09/north-korean-threat-actors-deploy.html

About chatchai

Tech Writer แห่ง TechTalk Thai ที่สนใจในทุกนวัตกรรมและเทคโนโลยี

Check Also

NCSA ร่วมกับ Veeam ขอเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “Data Trust ในยุค AI” [4 ส.ค. 2569 — 14.00น.]

NCSA ร่วมกับ Veeam ขอเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “Data Trust ในยุค AI” เพื่อเรียนรู้กับการป้องกันไม่ให้ข้อมูลสำคัญขององค์กรหรือหน่วยงาน รั่วไหลไปกับการใช้งาน AI Agent ที่มีความรวดเร็วและซับซ้อนขึ้นเรื่อยๆ ด้วยมาตรการต่างๆ เช่น …

รายงาน 2026H1 Threat Review จาก Forescout ชี้ช่องโหว่พุ่ง 51% และ Ransomware เพิ่มขึ้น 25%

Forescout เผยรายงาน 2026H1 Threat Review วิเคราะห์แนวโน้มภัยคุกคามไซเบอร์ทั่วโลกในครึ่งแรกของปี 2026 พบช่องโหว่ที่ถูกเผยแพร่เพิ่มขึ้น 51% เมื่อเทียบกับปีก่อน ขณะที่การอ้างการโจมตีด้วย Ransomware เพิ่มขึ้น 25%