Лазар хохирогчдыг хэрхэн хуурдаг вэ: Хуурамч ажлын ном
📖 7 мин уншина
Quick Answer
Хойд Солонгосын крипто хулгайн зэвсгийн хамгийн аюултай хэрэгсэл бол код биш - энэ бол таны DM-д мөрөөдлийн ажилтай нөхөрсөг элсүүлэгч юм. Лазарус хүний итгэлийг далимдуулан хэдэн зуун саяыг хулгайлсан бөгөөд крипто болон технологийн ажилчид гол бай болж байна.
⚠️ Заль мэх
Энэ бол костюм өмссөн дижитал халаасны хулгай юм: тэд таныг түгжээг хүчээр онгойлгохын оронд ажил, хөрөнгө оруулалт эсвэл хорлонтой програмыг чимээгүйхэн суулгадаг "хурдан тусламж" санал болгосноор хаалгаа өөрөө онгойлгохыг ятгадаг.
Хуурамч ажлын санал
Бодит харагдахуйц компаниудын ажилд зуучлагчийн дүрд хувирсан Лазарусын операторууд хөгжүүлэгчид болон криптовалютын ажилтнуудад сонирхолтой санал тавьдаг. "Ярилцлага" -ын хаа нэгтээ - кодлох тест, PDF, дэлгэц хуваалцах хэрэгсэл - тэд түлхүүр, итгэмжлэлийг хулгайлдаг хортой программ руу ордог.
Хуурамч програмууд болон шинэчлэлтүүд
Тэд троян арилжааны аппликейшн, хуурамч түрийвчний шинэчлэлт, хортой хөтчийн өргөтгөлүүдийг тараадаг бөгөөд энэ нь ихэвчлэн нууцлагдсан дансууд эсвэл итгэл үнэмшилтэй клон вэбсайтуудаар дамждаг.
Тэвчээр, судалгаа
Гэмт хэрэгтнүүдээс ялгаатай нь Лазар долоо хоногийн турш байг судалж, харилцаа холбоо тогтоож, хүлээдэг. Хортой програм ажиллаж эхлэхэд хохирогч нь харилцагчид бүрэн итгэдэг бөгөөд энэ нь яг ийм учраас ажилладаг.
Өөрийгөө хэрхэн хамгаалах вэ
Хүсээгүй ажлын санал болон "хөрөнгө оруулалтын боломжууд"-д сэжигтэй ханд. Таны криптод хүрсэн машин дээр хэзээ ч код ажиллуулж, файл нээж, эсвэл үл мэдэгдэх харилцагчдаас программ суулгаж болохгүй. Тусдаа техник хангамжийн төхөөрөмж дээр түлхүүрт гарын үсэг зурж, элсүүлэгчдийг бие даан шалгаарай.
🔑 Түлхүүр авах
Лазарын хамгийн аюултай зэвсэг бол нийгмийн инженерчлэл юм - хуурамч ажлын байр, хуурамч элсүүлэгч, хуурамч програм. Тэд таныг хаалгыг онгойлгохыг шаарддаг. Найдваргүй програм хангамжийг хэзээ ч бүү ажиллуул эсвэл хүсээгүй харилцагчдаас гүйлгээнд гарын үсэг зурж болохгүй.
Энэ нь таны хувьд юу гэсэн үг вэ
Эдгээр хуурамч ажилд зуучлах кампанит ажил нь Ази даяарх крипто болон технологийн авъяаслаг хүмүүсийн томоохон нөөцийг чиглүүлдэг. Хэрэв та энэ салбарт ажилладаг эсвэл ажил хайж байгаа бол энэ нь өнөөдөр танд тулгарч буй аюулгүй байдлын хамгийн чухал аюулуудын нэг юм.
Байнга асуудаг асуултууд
Хуурамч элсүүлэгчийг яаж илрүүлэх вэ?▼
Улаан туг: хүсээгүй холбоо барих, хурдан хөдөлгөх шахалт, код ажиллуулах эсвэл хэрэгсэл суулгах хүсэлт, ер бусын зөвшөөрөл авах шаардлагатай "туршилт" болон компанийн албан ёсны сувгаар баталгаажуулах дургүй. Хэрэв эргэлзэж байвал бие даан шалгаарай.
Би криптографын ажлын талаар холбогдсон - энэ нь аюулгүй юу?▼
Болгоомжтой байгаарай. Тусгаарлагдсан орчинд (хасах машин эсвэл VM) аливаа кодчиллын туршилтыг хэзээ ч крипто хадгалдаг төхөөрөмж дээр хийж болохгүй, албан ёсны, бие даасан эх сурвалжаар дамжуулан компани болон ажилд зуучлагчийг баталгаажуулна уу.
Хэрэв би тэдний хортой програмыг ажиллуулсан гэж бодож байвал яах вэ?▼
Нөлөөлөлд өртсөн түрийвчнээс мөнгө нэн даруй цэвэр төхөөрөмж ашиглан шилжүүлж, бүх итгэмжлэлийг эргүүлж, тухайн машин дээрх түлхүүрүүд эвдэрсэн гэж бодоорой. Тоног төхөөрөмжийн түрийвч нь таны түлхүүрийг гар хүрэхгүй байх болно.