Posts

Showing posts with the label Social Engineering

JINX-0164: Gefälschte Recruiter zielen auf Krypto-Firmen ab

Image
Die neue Bedrohungsgruppe JINX-0164 nutzt gefälschte Recruiter und macOS-Malware, um Kryptowährungsunternehmen zu infiltrieren und digitale Vermögenswerte zu stehlen. Sicherheitsforscher von Wiz entdeckten die bisher unbekannte Kampagne, die mit ausgeklügelten Social-Engineering-Taktiken arbeitet. Betroffen sind vor allem Firmen, die mit digitalen Währungen handeln oder diese verwahren. Wie JINX-0164 vorgeht Die Angreifer geben sich als Personalvermittler aus und kontaktieren Mitarbeiter von Krypto-Firmen über LinkedIn oder E-Mail. Sie versprechen gut bezahlte Jobs oder lukrative Projekte. Im nächsten Schritt schicken sie eine angeblich notwendige Software zur Installation – in Wirklichkeit ist es maßgeschneiderte macOS-Malware. „Diese Kampagnen nutzen hochentwickelte Social-Engineering-Techniken, benutzerdefinierte macOS-Malware und gezielte Angriffe auf CI/CD-Infrastrukturen“, erklären die Wiz-Forscher Shira Ayal und Kollegen. Die Malware im Detail Die macOS-Schadsoftware tarnt...