Badacze bezpieczeństwa stworzyli fikcyjny startup kryptowalutowy, ogłosili oferty pracy dla programistów i zatrudnili trzy osoby, co do których istnieje podejrzenie, że są północnokoreańskimi agentami IT. Wszystkie wydane maszyny wirtualne były monitorowane, a zatrudnione osoby używały fałszywych dokumentów i narzędzi do zdalnego dostępu, wskazując na próbę infiltracji systemów w celu pozyskania funduszy dla reżimu. Ich działania obejmowały gromadzenie informacji o systemach, synchronizację osobistych kont Google oraz wykorzystywanie rozszerzeń przeglądarki wspomaganych przez AI.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)