Contagious Interview: finti colloqui infettano 30.000 dispositivi e rubano 10,7 milioni in crypto
Featured

Contagious Interview: finti colloqui infettano 30.000 dispositivi e rubano 10,7 milioni in crypto

Una campagna di cyber attacchi nota come Contagious Interview ha compromesso almeno 30000 dispositivi in oltre 100 paesi, con un impatto diretto sul mondo crypto e Web3. Le stime indicano il furto di credenziali o fondi da piu di 7000 wallet di criptovalute e una sottrazione complessiva pari ad almeno 10.71 milioni di dollari in asset digitali.

I bersagli principali sono professionisti come web designer, ingegneri e sviluppatori, in particolare chi lavora su blockchain, criptovalute e tecnologie Web3, cioe figure che spesso gestiscono chiavi private, estensioni browser e ambienti di sviluppo con accessi privilegiati.

La tecnica di ingresso e basata su social engineering e sfrutta offerte di lavoro apparentemente vantaggiose. Gli attaccanti si presentano come recruiter o potenziali datori di lavoro e instaurano un contatto credibile su piattaforme professionali. Dopo il primo scambio, la vittima viene invitata a completare un test tecnico o una prova di coding. Questo passaggio e cruciale: dietro il materiale di valutazione si nasconde una catena di infezione a piu fasi che porta al rilascio di malware e backdoor.

L infezione puo culminare nell installazione di diverse famiglie di malware, incluse varianti orientate al furto di dati e al controllo remoto. Una volta ottenuto l accesso, gli aggressori possono distribuire trojan di accesso remoto per mantenere persistenza, esfiltrare informazioni sensibili e muoversi lateralmente. Il rischio non si limita quindi al singolo sviluppatore: un endpoint compromesso puo diventare un ponte verso l organizzazione che lo impiega, aprendo scenari di spionaggio, furto di proprieta intellettuale e ulteriori compromissioni di rete.

Un altro elemento collegato riguarda l uso di infrastrutture di supporto come laptop farm e facilitatori in diversi paesi per gestire dispositivi a distanza, aumentare l anonimato operativo e rendere piu efficace la frode. In parallelo, emergono schemi di reclutamento di proxy per colloqui e comunicazioni, con incentivi economici e divisione dei compensi, allo scopo di aggirare controlli di identita e restrizioni geografiche.

We use cookies

Utilizziamo i cookie sul nostro sito Web. Alcuni di essi sono essenziali per il funzionamento del sito, mentre altri ci aiutano a migliorare questo sito e l'esperienza dell'utente (cookie di tracciamento). Puoi decidere tu stesso se consentire o meno i cookie. Ti preghiamo di notare che se li rifiuti, potresti non essere in grado di utilizzare tutte le funzionalità del sito.