Nytt cyberhot kartlagt – lockar med kryptojobb
Hem SÄKERHETNytt cyberhot kartlagt – lockar med kryptojobb

Nytt cyberhot kartlagt – lockar med kryptojobb

Publicerat av: Redaktionen

Cisco Talos har kartlagt en kampanj av cyberattacker från den Nordkorea-associerade hackergruppen Famous Chollima.

Attackerna använder sig av falska jobbannonser, riktade mot kryptovaluta-intresserade.

Gruppen lockar med jobbmöjligheter där man efterfrågar erfarenhet att arbeta med kryptovaluta och där annonserna utger sig från att vara för jobb hos välkända kryptoföretag som exempelvis Coinbase, Archblock och Uniswap. De som utsätts för attacken får en länk till en jobbannons och en inbjudningskod. Sajten där annonsen finns är utformad som en flerstegsprocess där användaren ombeds utföra olika tester och också lämna personlig information.

Nytt cyberhot kartlagt – lockar med kryptojobbSom sista steg i processen ombeds man spela in en kort video till intervjuaren, och använda datorns webkamera. När den sökande ska ge sajten tillgång till kameran dyker ett felmeddelande upp, där den sökande ombeds att ”uppdatera sina drivrutiner” – men om man följer instruktionerna laddar man i stället ner en trojan-fil.

Attackerna har spårats sedan sommaren 2024 och riktar in sig både mot Windows- och MacOS-användare. Under maj 2025 upptäcktes en ny variant av trojan-programvaran som bygger på programmeringsspråket Python, vilket tyder på att kampanjen och metodiken fortsätter att vara aktiv och utvecklas.

Utöver att installera skadlig programvara på de sökandes datorer har också Famous Chollima använt de uppgifter som lämnats under ”intervjuprocessen”, och som stulits från kapade enheter, för att skapa falska identiteter. Dessa används i syfte att infiltrera olika företag genom att söka riktiga distansjobb hos dem.

Bloggpost av Cisco Talos

Relaterade Artiklar

Vi använder cookies och andra identifierare för att förbättra din upplevelse. Detta gör att vi kan säkerställa din åtkomst, analysera ditt besök på vår webbplats. Det hjälper oss att erbjuda dig ett personligt anpassat innehåll och smidig åtkomst till användbar information. Klicka på ”Jag godkänner” för att acceptera vår användning av cookies och andra identifierare eller klicka ”Mer information” för att justera dina val. Jag Godkänner Mer Information >>

Privacy & Cookies Policy