彼らは Corsair に申請しているつもりだったが、マルウェアをダウンロードした

ハッカーは、有名なハードウェア メーカーである Corsair の偽の求人情報を利用して、応募を考えている被害者の個人データを盗むキャンペーンを主導しました。

Maware fausse offre emploi
クレジット: 123RF

人の弱点を利用して人を騙すのは常に簡単です。そして、潜在的な人口の中に、数が多く国際的であるという贅沢を持っている人がいます。求職者。仕事を探していて、インターネット上でオファーを探している人は常にいます。邪魔をしない海賊にとっては恩恵採用担当者のふりをして学生を騙す例えば。

残念なことに、訴訟は数多くあり、このプロセスは儲かります。去年、ハッカーは偽の求人のおかげで暗号通貨で5億6000万ユーロを盗んだ。同様の、しかしさらに悪質なキャンペーンがサイバーセキュリティ会社 WithSecure によって発見されました。彼女は標的にしたすでにその地位についている人々新しい仕事の魅力的なオファーで彼らを誘惑することによって。目的は、ビジネス Facebook ページを回復するマルウェアを配布したり、他の犯罪者に単純に販売したりするために使用するため。

ハッカーは偽の求人情報のおかげで個人データを盗むことができた

詐欺の背後にいるグループはベトナムを拠点に活動しており、主に米国、英国、インドをターゲットにしています。ファインダーの中に人が映るソーシャルネットワーク担当、誰もが欲しがる Facebook ページにアクセスできる可能性が高くなります。でプロフェッショナルなソーシャル ネットワーク LinkedIn、での仕事をオファーするメッセージを受け取ります。海賊、有名なハードウェアメーカー。被害者は、次の 3 つの文書を通じてオファーの詳細をダウンロードすることが推奨されます。

  • Corsair.docx の職務内容
  • 給与と新製品.txt
  • PDF 給与と製品.pdf

明らかに、これらのファイルにはマルウェアが含まれていますダウンロード後すぐに起動します。その後、悪意のあるプログラムが次の処理を実行します。個人情報を盗むターゲット、識別子、パスワード…さらには、サイバーセキュリティ ソフトウェアをアンインストールする侵害されたシステムに存在する可能性があります。 WithSecure は、次のような既知のマルウェアの使用を特定できました。ダークゲートなどレッドライン。よくあることですが、この種の攻撃から身を守るための最良の武器は不信感です。

ソース :ピーピーコンピュータ