Zašto sajber kriminalci traže posao na LinkedIn-u

Društvene mreže, 16.06.2025, 12:00 PM

Zašto sajber kriminalci traže posao na LinkedIn-u

Sajber kriminalci iz poznate grupe FIN6 predstavljaju se kao ljudi koji traže posao na platformama poput LinkedIn-a kako bi zarazili poslodavce malverom koji se isporučuje putem lažnih biografija, navodi se u novom izveštaju istraživača firme DomainTools.

Prevare u vezi sa zaposlenjem su uobičajene među bandama za sajber kriminal, ali ovo je nova taktika za FIN6, grupu koja je poznatija po krađi podataka o platnim karticama i hakovanju PoS sistema u ugostiteljstvu i maloprodaji, rekli su istraživači.

U najnovijoj kampanji, hakeri, koji se prate i pod imenom Skeleton Spider, započinju interakcije sa onima koji nude poslove na platformama kao što su LinkedIn i Indeed i, nakon što steknu njihovo poverenje, šalju zlonamerne fišing imejlove koji dovode do backdoor-a poznatog kao MoreEggs.

Fišing imejlovi su profesionalno napisani i ne sadrže linkove na koje se može kliknuti, primoravajući primaoce da ručno ukucaju URL adresu, što pomaže porukama da zaobiđu bezbednosne filtere. Linkovi usmeravaju žrtve na odredišne stranice na kojima se nalaze biografije.

Ovi sajtovi se nalaze na pouzdanoj cloud infrastrukturi, uključujući Amazon Web Services (AWS), kako bi se izbeglo otkrivanje. Odredišne stranice koriste filtriranje saobraćaja i CAPTCHA kako bi se osiguralo da samo ljudi, a ne automatizovani alati za analizu, budu ciljani malverom.

Nakon što se posetilac verifikuje, sajt isporučuje zlonamerni ZIP fajl koji sadrži backdoor MoreEggs. Ovaj alat je razvio Venom Spider i prodaje se kao malver kao usluga. FIN6 ga koristi za pristup ciljanom sistemu, krađu podataka za pristup i izvođenje napada ransomware-om.

FIN6 je aktivan najmanje od 2015. godine i prodao je milione brojeva platnih kartica na hakerskim sajtovima. Najnovije prevare grupe u vezi sa traženjem posla potvrđuju da se njen fokus pomera na šire pretnje preduzećima, uključujući operacije ransomware-a, rekli su istraživači.

Foto: Souvik Banerjee | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zašto sajber kriminalci traže posao na LinkedIn-u

Zašto sajber kriminalci traže posao na LinkedIn-u

Sajber kriminalci iz poznate grupe FIN6 predstavljaju se kao ljudi koji traže posao na platformama poput LinkedIn-a kako bi zarazili poslodavce malve... Dalje

Oglasi za lažne AI video generatore na Facebook-u i LinkedIn-u šire malvere

Oglasi za lažne AI video generatore na Facebook-u i LinkedIn-u šire malvere

Mandiant Threat Defens upozorava korisnike na prevaru iza koje stoji grupa UNC6032 koja na društvenim mrežama postavlja oglase za lažne AI video al... Dalje

TikTok video snimci šire malvere Vidar i StealC

TikTok video snimci šire malvere Vidar i StealC

Sajber kriminalci koriste TikTok video snimke za širenje malvera za krađu informacija Vidar i StealC u ClickFix napadima, upozorava Trend Micro. Re... Dalje

Hakeri prodaju podatke 1,2 milijarde korisnika Facebook-a

Hakeri prodaju podatke 1,2 milijarde korisnika Facebook-a

Ogromna baza podataka o 1,2 milijarde korisničkih naloga ukradena je sa Facebook-a zloupotrebom jednog od Facebook API-ja. Ukradene podatke je na jed... Dalje

Nova prevara na Facebook-u: oglasi, kriptovalute i lažna obećanja o brzoj dobiti

Nova prevara na Facebook-u: oglasi, kriptovalute i lažna obećanja o brzoj dobiti

Ako ste muškarac stariji od 18 godina, ljubitelj kriptovaluta i živite u Istočnoj Evropi, postoji velika šansa da će Facebook-ov algoritam pokuš... Dalje