Cybertech Europe 2026 - Officiële mediapartner van de IT-industrie

Cisco Talos: Nieuwe cyberdreiging – nep-cryptobanen als lokaas

Nieuwe cyberdreiging in kaart gebracht – lokkertjes met cryptobanen Nieuwe cyberdreiging in kaart gebracht – lokkertjes met cryptobanen
Cisco Talos: Nieuwe cyberdreiging – nep-cryptobanen als lokaas – Gepubliceerd door IT-Branschen

Op zoek naar een kortere samenvatting?

Belangrijke momenten

Nepvacatures als lokmiddel

De groep gebruikt nepvacatures in de cryptowereld van bekende bedrijven om crypto-enthusiasten op te lichten.

Verschillende stappen in het fraudeproces

Gebruikers worden gevraagd om tests af te leggen en persoonlijke gegevens te verstrekken via een platform dat uit meerdere stappen bestaat.

Trojaans virus via nep-stuurprogramma-update

Er wordt een Trojaans paard gedownload wanneer slachtoffers proberen toegang te verlenen tot hun webcam tijdens het interview.

Gebruik van gestolen informatie voor bedrijfsinfiltratie

Gestolen gegevens worden gebruikt om valse identiteiten te creëren en te solliciteren naar echte banen op afstand.

Cisco Talos Er is een reeks cyberaanvallen ontdekt van de aan Noord-Korea gelieerde hackergroep Famous Chollima. De aanvallen maken gebruik van valse vacatures, gericht op cryptovaluta-liefhebbers. De crypto-industrie heeft in het verleden te lijden gehad onder grootschalige diefstallen, zoals de diefstal van 1,5 miljard dollar bij een crypto-roof.

De groep lokt met vacatures waarbij ervaring in het werken met cryptovaluta wordt gevraagd en waarbij de advertenties beweren dat het gaat om banen bij bekende cryptobedrijven zoals Coinbase, Boogblok En Uniswap. Wie aan de aanval wordt blootgesteld, ontvangt een link naar een vacature en een uitnodigingscode. De website waarop de advertentie staat, is ontworpen als een meerstappenproces waarbij de gebruiker wordt gevraagd verschillende tests te voltooien en persoonlijke informatie te verstrekken.

Wanneer de gebruiker de website toegang tot de camera wil geven, verschijnt er een foutmelding met het verzoek om de stuurprogramma's bij te werken. Als de gebruiker deze instructies opvolgt, downloadt hij of zij in plaats daarvan een Trojaans virus.
Cisco Talos – Cisco Talos: Nieuwe cyberdreiging – nep-cryptobanen als lokaas | IT-sector

Als laatste stap in het proces wordt u gevraagd een korte video op te nemen voor de interviewer, en gebruik de webcam van de computer. Wanneer de aanvrager de site toegang tot de camera wil geven, verschijnt er een foutmelding met het verzoek om de drivers bij te werken. Als de aanvrager de instructies volgt, downloadt hij in plaats daarvan een Trojaans bestand.

  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

Cisco Talos – Cisco Talos: Nieuwe cyberdreiging – nep-cryptobanen als lokaas | IT-sector

De aanvallen worden sinds de zomer gevolgd 2024 en is gericht op zowel Windows- en MacOS-gebruikers. In mei 2025 werd een nieuwe variant van ontdekt trojan-software die gebaseerd is op de programmeertaal Python, wat aangeeft dat de campagne en de methodologie actief blijven en zich blijven ontwikkelen.  

Afbeelding 708346057, Afbeelding

Naast het installeren van schadelijke software op de computers van de aanvragers heeft Famous ook Chollima Gebruikte de informatie die tijdens het sollicitatieproces werd verstrekt, en die van gehackte apparaten was gestolen, om valse identiteiten te creëren. Deze worden gebruikt om verschillende bedrijven te infiltreren door te solliciteren naar echte functies op afstand.

Gerelateerde berichten

Kimsuky en Lazarus achter nieuwe backdoor-aanvallen

De Noord-Koreaanse hackergroepen Kimsuky en Lazarus hebben hun cyberactiviteiten opgevoerd door nieuwe, geavanceerde tools voor toegang op afstand via een achterdeur te ontwikkelen. De nieuwe varianten – HttpTroy en BLINDINGCAN –

Malware van neprecruiters

Neppe recruiters zijn momenteel op jacht naar cv's – en ook naar uw kwalificaties. Er zijn meldingen binnengekomen van malware die wordt gebruikt bij taken die beweren uw gegevens te testen.

Noord-Koreaanse dreigingsactoren gebruiken blockchains om malware te verbergen en te verspreiden – zo werkt “EtherHiding”

Onderzoekers waarschuwen dat zowel door de staat gefinancierde als criminele actoren nu slimme contracten op openbare blockchains gebruiken om malware op te slaan en te verspreiden.

Vragen beantwoord

Welke groep zit er achter de cyberaanvallen?

De aan Noord-Korea gelieerde hackergroep Famous Chollima.

Hoe worden slachtoffers in de campagne misleid?

Via nepvacatures in de cryptosector en sollicitatiegesprekken in meerdere stappen.

Wat gebeurt er als het slachtoffer toegang geeft tot de webcam?

Een valse driverfout leidt tot het downloaden van een Trojaans paard.

Hoe gebruiken de aanvallers de verzamelde gegevens?

Het creëren van valse identiteiten en het infiltreren van bedrijven.

Blijf op de hoogte van het belangrijkste nieuws

Door op de knop Abonneren te klikken, bevestigt u dat u onze voorwaarden hebt gelezen en ermee akkoord gaat. privacybeleid En gebruiksvoorwaarden
  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE