Nový online podvod ClickFake Interview sa pre teba môže skončiť katastrofou. Ide o zdanlivo nevinný pohovor, no v skutočnosti si nainštaluješ vírus
Hackeri zo severokórejskej skupiny Lazarus začínajú s novým druhom podvodu, ktorý oklame aj skúsených.
V marci tohto roku hackeri s väzbami na Severnú Kóreu zaútočili na kryptoburzu Bybit. Hackerom sa podarilo ukradnúť viac ako 1,5-miliardy dolárov, čím si útok vyslúžil označenie ako najväčšia kryptokrádež histórie.
Bezpečnostní analytici zo Sekoia vysvetľujú, že útoky severokórejských hackerov na kryptoburzy nie sú nové. Severná Kórea práveže pomerne často využívala kybernetické útoky ako spôsob obídenia medzinárodných sankcií a ako spôsob investovania svojho raketového a jadrového programu.
V rámci vyšetrovania sa bezpečnostní experti zamerali na známu severokórejskú hackerskú skupinu Lazarus, ktorá s najväčšou pravdepodobnosťou za útokom stojí. Analytici objavili malvérovú kampaň, ktorá sa taktiež drží krypto témy.

“Počas vyšetrovania snáh hackerov z Lazarusu ovplyvniť sféru kryptomeny sme natrafili na podvodnú kampaň, ktorá sa zameriava na vytváranie falošných pracovných ponúk. Hackeri cielia na záujemcov o zamestnanie a ponúka im falošné ponuky,” hovoria bezpečnostní analytici.
Podvodov s pracovnými miestami už bolo veľa, no tento podvod, ktorý nazvali bezpečnostní experti ClickFake Interview, sa od nich líši. V tomto prípade totiž hackeri zo skupiny Lazarus zneužívajú pracovné pohovory na to, aby užívateľom do zariadení dostali zadné vrátka GolangGhost. To dokážu s použitím zákernej taktiky, ktorú sme mohli vidieť napríklad pri ClickFix podvode.
Všetko sa začína falošnou pracovnou ponukou. Keď užívateľ na túto ponuku reaguje, ozve sa mu naspäť operátor. V správe mu ďakuje za prejavený záujem a zároveň ho pozýva na interview, v ktorom prezradí niečo viac o sebe a ukáže svoje schopnosti. Toto interview prebieha online. Zatiaľ nič nenaznačuje, že by malo ísť o podvod. Celé to vyzerá ako legitímna odpoveď na prejavený záujem o prácu. Operátor poskytuje obeti odkaz, ktorý ho dostáva na falošnú stránku, kde sa má podľa slov operátora interview odohrať.
Neprehliadni
Tu sa začína zákerný podvod
Keď užívateľ klikne na falošný odkaz, nič spočiatku nenasvedčuje, že by malo ísť o podvod. Hackeri si dali tú prácu, aby vytvorili skutočný interview proces s niekoľkými krokmi. Ako prvé vyplní dotazník so základnými kontaktnými údajmi. Následne sa ho podvodníci opýtajú tri otvorené otázky ohľadom kryptomien a následne vstúpi obeť do tretieho, podvodného kroku.
Po vyplnení dotazníka a zodpovedaní otázok sa dostáva na obrazovku, kde má nastaviť kameru a mikrofón pre osobné interview. Po kliknutí na spustenie kamery sa však objaví “chybová hláška” ktorá obeť informuje, že kamera a mikrofón sú momentálne blokované. Zároveň ale poskytuje návod, ako túto chybu opraviť.
Ak si dával pozor, potom vieš, že tu sa taktika podobá na iný zákerný podvod, ClickFix. Ide o podvod, kedy hackeri poskytnú užívateľovi návod na opravenie nejakej chyby, no tento návod vedie k spusteniu PowerShell príkazového riadka, prilepenia škodlivého skriptu a jeho spustenia. Inými slovami povedané, hacker ti krok po kroku ukáže, ako si sám nainštalovať malvér do zariadenia.

Tento útok sa spolieha na to, že užívatelia nebudú mať prehľad v IT a programovacích sférach. Ak sa ale čo i len trošku vyznáš, hneď vieš odhaliť, že prilepenie cudzieho kódu do príkazového riadka nie je práve najbezpečnejšia vec, akú môžeš urobiť.
Ak si sa s podobným podvodom ešte nestretol, dávaj si dobrý pozor, ak ťa stránka alebo osoba požiada o skopírovanie kódu do príkazového riadka. Pokiaľ nejde o osobu, ktorej dôveruješ na 120 %, potom je veľké riziko, že skopírovaním a spustením kódu sám počítaču hovoríš, aby sa pripojil na server útočníka, stiahol odtiaľ škodlivý súbor a následne ho aj spustil.
Pred podvodom sa najlepšie ochrániš tak, že neurobíš, čo po tebe kyberzločinci chcú. Nespustením kódu v príkazovom riadku nedostaneš do svojho zariadenia malvér.