Аналитики фирмы Jamf Threat Labs, специализирующейся на вопросах кибербезопасности заявили, что хакеры активно атакую сотрудников криптовалютных проектов, разработчиков, и держателей виртуальных монет на платформе LinkedIn.
Согласно информации, предоставленной экспертами, атаки злоумышленников проявляются в виде запросов от рекрутеров, которые предлагают подтвердить уровень квалификации перед приемом на работу или заключить соглашение о взаимовыгодном сотрудничестве.
Запросы маскируются под файлы формата PDF, и представляют собой скрипты, которые начинают при их открытии загружать скрытое вредоносное программное обеспечение под названием RustDoor, способное красть криптовалюту.
Как отметили специалисты по кибербезопасности, RustDoor после запуска дает возможность хакерам полностью контролировать зараженные системы, похищать пароли доступа к криптовалютным кошелькам и криптобиржам.
Программное обеспечение разработано профессионалами, так как с момента обнаружения первого заражения прошло уже больше полугода, и до настоящего момента стандартные антивирусные программы не пометили тестовые PDF-файлы, содержащие вредоносный скрипт, как опасные для систем, заявили аналитики.
В Jamf Threat Labs считают, что количество зараженных криптовалютных проектов, представленных на платформе LinkedIn, может быть достаточно велико, и компаниям, а также владельцам цифровых активов следует как можно быстрее обновить свои протоколы безопасности.