Threat Actor เกาหลีเหนือปล่อยมัลแวร์ COVERTCATCH ผ่านสแกมรับสมัครงานบน LinkedIn 

ผู้ใช้งานจะอยู่ที่ไหน สแกมก็สามารถไปได้ในทุกที่ทุกแห่ง ไม่เว้นแม้แต่การรับสมัครงานบน LinkedIn โดยแหล่งข่าวชี้ให้เห็นว่า Threat Actor ที่มีความเกี่ยวข้องกับเกาหลีเหนือนั้นได้มีการใช้ประโยชน์ในการรับสมัครงานบนแพลตฟอร์ม LinkedIn เพื่อปล่อยมัลแวร์ COVERTCATCH เข้ามาที่ผู้ใช้งาน

โดยลักษณะจะเป็นการประกาศรับสมัครงานของปลอมภายใน LinkedIn และเมื่อเกิดการสนทนาส่วนบุคคลขึ้นมา ผู้ไม่ประสงค์ดีจะมีการส่งไฟล์ ZIP ที่มีมัลแวร์ COVERTCATCH ซึ่งปลอมตัวมาเป็นลักษณะของการทดสอบการเขียนโปรแกรมภาษา Python โดยจะเป็นเหมือน Launchpad เริ่มต้นที่จะใช้โจมตีบนระบบ macOS

Credit: The Hacker News

หากผู้ใช้ดาวน์โหลดมัลแวร์เข้ามาแล้ว ก็จะมีการดาวน์โหลด Payload สำหรับขั้นตอนถัดไปที่จะสร้าง Launch Agents และ Launch Daemons ที่จะอยู่คงทนบนเครื่องเพื่อดำเนินการในขั้นตอนที่อาจจะยิ่งใหญ่กว่าแค่การมาแฝงตัวแอบขโมยข้อมูล

แหล่งข่าวชี้ว่าเป็นที่น่าสังเกตว่าสิ่งนี้อาจเป็นหนึ่งในกิจกรรมที่คล้ายกับก่อนหน้านี้ เช่น Operation Dream Job, Contagious Interview ฯลฯ ซึ่งดำเนินการโดยกลุ่มผู้ไม่ประสงค์ดีจากเกาหลีเหนือ ที่จะหลอกหลอกในเรื่องของการรับสมัครงานเพื่อส่งมัลแวร์เข้ามาที่เครื่องของผู้ที่สนใจ 

ดังนั้นหากใครกำลังหาสมัครงานแล้วพบเจอเหตุการณ์ลักษณะดังกล่าว อาจจะต้องระมัดระวังตัวให้มากขึ้นว่าเป็นการรับสมัครงานจริง ๆ หรือว่าเป็นสแกมที่แอบแฝงเข้ามาในภาพของการรับสมัครงานผ่านแพลตฟอร์ม LinkedIn ก็เป็นได้

ที่มา: https://thehackernews.com/2024/09/north-korean-threat-actors-deploy.html

About chatchai

Tech Writer แห่ง TechTalk Thai ที่สนใจในทุกนวัตกรรมและเทคโนโลยี

Check Also

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ

[Video] SYMPHONT x FORTINET Webinar: Secures Networks Today and in the Future byConverging AI-Powered Security

Symphony Communication ร่วมกับ Fortinet Thailand จัดงานสัมมนาออนไลน์ หัวข้อ “Secures Networks Today and in the Future byConverging …