Close Menu
TrybAwaryjny.pl
    Najpopularniejsze
    Czy jest sposób na wyzerowanie Windowsa

    Jak sformatować/przywrócić Windows 10?

    23 marca 2016
    Nowy konkurs AVG - weź udział teraz

    Wybierz imię dla ludka-ninja! Wiosenny konkurs AVG!

    22 maja 2015
    pomoc dla użytkowników AVG i AVAST FREE

    Pomoc techniczna dla użytkowników darmowych wersji antywirusów – AVG FREE i AVAST FREE

    3 grudnia 2020
    Facebook YouTube
    TrybAwaryjny.plTrybAwaryjny.pl
    • Strona główna
    • Tu zacznij
    • Kategorie
      • ★ Wybór redakcji
      • Dla domu
      • Dla firmy
      • Dla szkoły
      • Polecane
      • Praca
      • Komputer
      • Mobilne
      • Aplikacje online
      • Technologia
      • Cyberbezpieczeństwo
      • Hosting
      • Ciekawostki
      • Bezpieczne dzieci
      • Promocje i okazje
    • Rankingi i opinie
    • Cyberbezpieczeństwo
      • Antywirusy
        • Produkty Norton
        • Produkty Avast
        • Produkty AVG
      • Artykuły
        • Wszystkie
        • Norton
        • Avast
        • AVG
        • CCleaner
      • Informacje prasowe
      • Forum
      • Współpraca
    • Kontakt i współpraca
    Facebook YouTube
    TrybAwaryjny.pl
    Home»Cyberbezpieczeństwo»Szukasz pracy? Uważaj na to oszustwo!
    Cyberbezpieczeństwo

    Szukasz pracy? Uważaj na to oszustwo!

    8 września 2025Brak komentarzy3 Mins Read
    Szukasz pracy? Uważaj na to oszustwo!

    W trakcie rutynowego monitorowania firma Avast odkryła wyrafinowaną procedurę ataku, która podszywała się pod oficjalną aktualizację NVIDIA. To, co na pierwszy rzut oka wyglądało jak zwykła ocena kandydata do pracy, okazało się w rzeczywistości niezwykle wyrafinowaną pułapką cyfrową. Atak był bowiem zamaskowany pod wiarygodną ofertą pracy, wykorzystującą oczekiwania i dobrą wiarę ofiary do uruchomienia pomysłowego mechanizmu włamania.

    Spis treści

    • Wykorzystanie domeny NVIDIA do kradzieży danych logowania
    • Czym jest Lazarus?

    Wykorzystanie domeny NVIDIA do kradzieży danych logowania

    Atak rozpoczynał się od fałszywego formularza rozmowy kwalifikacyjnej. Po jego wypełnieniu użytkownicy byli przekierowywani na stronę, na której wymagano skonfigurowania kamery. Strona ta, zawierająca fałszywy komunikat o problemach z kamerą internetową i mikrofonem, dodawała poczucie pilności i uruchamiała wyskakujące okienko z prośbą o „uzyskanie dostępu do kamery”. W rzeczywistości wyskakujące okienko uruchamiało pozornie legalną aktualizację, wykorzystując domenę NVIDIA, aby „rozwiązać” problemy użytkownika. Po skopiowaniu do schowka polecenie zamieniało się w ładunek.

    Wykonanie polecenia uruchamiało wieloetapowy atak, którego sposób i metodologia były już znane i przypisywane grupie Lazarus APT. Pobrany skrypt Python udawał legalną aktualizację sterownika, wyświetlając szczegółowe informacje, aby jeszcze bardziej oszukać ofiarę, ale po odszyfrowaniu uruchamiał WebBrowserPassView w celu kradzieży danych logowania z przeglądarek. Następnie pobierał i uruchamiał MailPassView w celu zebrania danych logowania do poczty elektronicznej i po cichu instalował MeshAgent, zapewniając atakującym stałą zdalną kontrolę nad zainfekowanym systemem.

    Na koniec za pomocą pliku wykonywalnego PyInstaller włączano pobieranie plików i danych wrażliwych za pośrednictwem FTP. Na koniec zbierano rozszerzenia przeglądarki i lokalne foldery związane z kryptowalutami i wysyłano je do serwera dowodzenia i kontroli (C2).


    Lubisz czytać nasze artykuły?

    Otrzymuj świeże informacje o nowych treściach i promocjach.



    Czym jest Lazarus?

    Lazarus to nazwa powszechnie używana w odniesieniu do bardzo znanej grupy hakerów, często kojarzonej z Koreą Północną. Grupa ta znana jest z prowadzenia operacji cyber-szpiegowskich i ataków hakerskich na dużą skalę na całym świecie.

    Ich działania obejmują szpiegostwo, kradzież funduszy (z banków i instytucji finansowych w celu finansowania operacji swojego reżimu) oraz ataki o innym profilu, takie jak atak na Sony Pictures Entertainment w 2014 r., który naraził dane firmy i zniszczył jej systemy

    Korzystają z wyrafinowanych i stale ewoluujących technik i są znani ze swojej wytrwałości oraz zdolności do pozostawania w ukryciu w sieciach przez długi czas.

    Kampania ta odzwierciedla ewoluujące taktyki grupy pod szyldem „DeceptiveDevelopment”, które łączą manipulację psychologiczną i zaawansowaną technikę w celu obejścia zabezpieczeń i wykorzystania zaufania w kontekście zawodowym lub rozwojowym, utrudniając rozpoznanie ataku. W ten sposób grupa Lazarus oszukuje ofiary i skłania je do uruchomienia złośliwego oprogramowania w ich imieniu.

    Źródło zdjęć: depositphotos.com

    Oceń artykuł
    [Głosów: 1 Średnia: 5]
    • Facebook
    • YouTube
    Podziel się z nami swoją opinią! Zostaw komentarz! Podziel się z nami swoją opinią! Zostaw komentarz!
    Podziel się z nami swoją opinią! Zostaw komentarz!

    Materiał przygotowany przez CORE - Norton, Avast i AVG w Polsce

    Previous ArticleProgramista na B2B – wolność czy pułapka? Za błędy odpowiadasz całym majątkiem!
    Next Article AI w rękach przestępców: współczesny krajobraz zagrożeń na przykładach (i jak się bronić)
    Subskrybuj
    Powiadom o
    guest
    guest
    0 komentarzy
    Najstarsze
    Najnowsze Najwięcej głosów
    Opinie w linii
    Zobacz wszystkie komentarze
    Najnowsze komentarze
    • trybawaryjny.pl Cześć, Musisz pisać do wsparcia producenta przez support chat: https://support.avg.com/avg...Pomoc techniczna dla użytkowników darmowych wersji antywirusów – AVG FREE i AVAST FREE
    • Tomasz Pobrałem darmową 60 dniową subskrybcje AVg TuneUp. Podczas pobierania podałem błędny adres...Pomoc techniczna dla użytkowników darmowych wersji antywirusów – AVG FREE i AVAST FREE
    • trybawaryjny.pl Cześć, Program może proponować zakup dodatkowych funkcji lub innych aplikacji, możesz to w...Pomoc techniczna AVG i Avast – zgłaszanie problemu
    • Samba Avast to kompletny badziew. Wykupiłam pełną instalację a program ciągle proponuje mi wykup...Pomoc techniczna AVG i Avast – zgłaszanie problemu
    • Stan Fajna ściąga, ale ja też szukam zestawu znaków graficznych, które pojawiają się na ekranie...45 skrótów klawiszowych, które ułatwią Ci życie – część 1
    Włącz cyberbezpieczeństwo
    Avast Premium Security - Zaawansowana ochrona i prywatność dla Twojej firmy
    Skuteczny Antywirus
    AVG Internet Security
    O nas

    TrybAwaryjny.pl tworzony jest przez doświadczonych ekspertów i pasjonatów. Porusza tematy około technologiczne, IT oraz cyfrowe. Tworzymy autorskie i darmowe artykuły, porady dla domu i firm, rankingi a także regularnie odpowiadamy na wszystkie pytania naszych czytelników. Jeśli masz problem z komputerem, tabletem czy telefonem lub chciałbyś zapytać o dowolny aspekt związany z siecią, nasi specjaliści udzielą Ci konkretnych odpowiedzi.

     

    Cyberbezpieczeństwo

    Pomagamy zrozumieć zagrożenia w Internecie oraz tłumaczymy jak bezpiecznie korzystać z telefonu, tabletu i komputera. Szeroko opisujemy cyberzagrożenia, na które są narażeni użytkownicy i wyjaśniamy jak skutecznie się przed nimi bronić. Posiadamy dedykowany dział, w którym poruszamy bezpieczeństwo dzieci oraz oferujemy rozwiązania antywirusowe dla domu, firm, szkół i placówek państwowych.

    Znajdź nas na FB
    Facebook YouTube
    • Polityka prywatności
    • Regulamin
    © 2026 Trybawaryjny.pl

    Type above and press Enter to search. Press Esc to cancel.

    wpDiscuz