FOMOSapien
Северокорейские хакеры теперь зашли далеко: они не только воруют токены, но и под видом HR нанимают разработчиков на GitHub и Upwork.
Схема такова:
• Публикация, которая выглядит как обычная вакансия разработчика
• Убедить кандидата скачать "Тестовый проект" на GitHub
• Внедрение вредоносного ПО BeaverTail в код
• Используйте ИИ для создания поддельных лиц, подделки документов и звуков для прохождения KYC верификации
Жертвами часто становятся фрилансеры, украинцы или люди с финансовыми трудностями. Как только аккаунт захвачен, распределение прибыли составляет 80% для Хакера, 20% для "посредник
Посмотреть ОригиналСхема такова:
• Публикация, которая выглядит как обычная вакансия разработчика
• Убедить кандидата скачать "Тестовый проект" на GitHub
• Внедрение вредоносного ПО BeaverTail в код
• Используйте ИИ для создания поддельных лиц, подделки документов и звуков для прохождения KYC верификации
Жертвами часто становятся фрилансеры, украинцы или люди с финансовыми трудностями. Как только аккаунт захвачен, распределение прибыли составляет 80% для Хакера, 20% для "посредник

