Lazarus использует JSON-хранилища для распространения вредоносного ПО

17.11.2025

Группа Lazarus из Северной Кореи использует службы JSON-хранилища для распространения вредоносного ПО, нацеленного на разработчиков. Это происходит в рамках кампании под названием "Contagious Interview".

Как Lazarus использует JSON-хранилища для атак

Как происходит атака

Хакеры создают фальшивые профили на LinkedIn, чтобы завлечь разработчиков предложениями о работе или помощи в программировании. Потенциальным жертвам предлагается загрузить демо проекты с GitHub, GitLab или Bitbucket.

NVISIO обнаружила, что в Base64-значениях на этих платформах содержатся URL-адреса JSON-хранилищ, где размещены такие угрозы, как BeaverTail, InvisibleFerret и TsunamiKit. Эти программы воруют данные и устанавливают XMRig для майнинга Monero.

Продвинутые методы и тактики

Использование законных JSON-хранилищ и репозиториев позволяет злоумышленникам оставаться неприметными и поддельно интегрироваться в обычный трафик разработчиков.

  • Lazarus использует JSONKeeper, JSONsilo и npoint.io в своих атаках.
  • Основной целью являются программисты, привлеченные через LinkedIn.
  • Малварь ворует чувствительные данные и криптовалютные кошельки.
  • Используется программное обеспечение как InvisibleFerret и TsunamiKit.

Понимание и идентификация таких угроз — это ключ к защите от подобных атак.

Самые популярные для Desktop Windows

K-Lite Codec Pack (Standard)

K-Lite Codec Pack (Standard)

4
22 отзывы
7800022
скачали
uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7508715
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1736117
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
746883
скачали

Комментарии (0)

Создание новых комментариев временно недоступно.

Комментариев пока нет. Будьте первым!