Bitdefender vient de publier ses recherches à propos d’une campagne active sur Linkedin du groupe Lazarus (APT38), lié à la Corée du Nord. Cette campagne est conçue pour capturer des informations d’identification et diffuser des malwares par le biais de fausses offres d’emploi sur LinkedIn.
Tribune – Ce réseau est peut-être un outil essentiel pour les demandeurs d’emploi et les professionnels, mais il est également devenu un terrain de jeu pour les cybercriminels qui exploitent sa crédibilité. Des fausses offres d’emploi aux systèmes de phishing élaborés, en passant par les escroqueries et même les acteurs de la menace parrainés par un État qui exploitent les aspirations professionnelles des gens et la confiance qu’ils ont dans les réseaux professionnels, les cybercriminels ne manquent pas d’imagination.
Bitdefender recommande vivement aux utilisateurs de LinkedIn et aux organisations de rester vigilants.
Principales conclusions/comment cela fonctionne :
- L’une des tentatives du groupe visait un chercheur de Bitdefender, qui a rapidement découvert l’intention malveillante, permettant ainsi une analyse plus approfondie du fonctionnement de la campagne.
- La campagne utilise de fausses offres d’emploi comme appât et commence par une offre de collaboration sur un échange de crypto-monnaies décentralisé.
- Une fois accrochés, les cybercriminels demandent le CV de la cible ou le lien de son dépôt GitHub personnel afin de recueillir des informations.
- Les cybercriminels partagent ensuite un dépôt contenant le « produit minimum viable » (MVP) du projet et un lien vers une démo. La cible est incitée à cliquer sur le lien et à exécuter un code malveillant.
- Le code malveillant contient une porte dérobée, un voleur d’informations, un enregistreur de frappe et un cryptomineur.
L’étude complète est disponible ici : https://www.bitdefender.com/en-au/blog/labs/lazarus-group-targets-organizations-with-sophisticated-linkedin-recruiting-scam





