Iza lažnih ponuda za posao na LinkedInu krije se opasni malver

Društvene mreže, 07.04.2021, 07:00 AM

Iza lažnih ponuda za posao na LinkedInu krije se opasni malver

Microsoftova poslovna društvena mreža LinkedIn ima više od 740 miliona korisnika iz 200 zemalja. To je čini privlačnom metom za sajber kriminalce.

Istraživači iz firme za sajber bezbednost eSentire upozorili su korisnike LinkedIna na prevarante koji nude lažne poslove a čiji je cilj infekcija računara korisnika Linkedina opasnim backdoorom More_eggs.

Napadači šalju potencijalnim žrtvama zip fajlove na osnovu opisa posla na njihovom LinkedIn profilu.

Kada se otvori zip fajl, žrtvin uređaj se inficira backdoorom More_eggs koji trenutno cilja Windows uređaje.

Posle infekcije malver preuzima potpunu kontrolu nad ciljanim sistemom omogućavajući hakerima da ga daljinski koriste u zlonamerne svrhe, uključujući slanje, primanje, brisanje i pokretanje fajlova.

Pored toga, hakeri mogu da ubace novi malver na sistem koji može pokrenuti infekciju ransomwareom i na kraju zaključati fajlove žrtve i zahtevati otkupninu za dešifrovanje fajlova. Istraživači upozoravaju da backdoor More_eggs takođe može izvući podatke sa uređaja i ukrasti emailove, istoriju pretraživanja, naloge na društvenim mrežama i kriptovalutu iz digitalnih novčanika.

Malver za pokretanje koristi uobičajene Windows procese, tako da može promaći antivirusnom softveru, pa se može reći da je prilično nevidljiv.

To što je u ponudu za posao uključena pozicija koju je navela žrtva na svom LinkedIn profilu povećava šanse da će primalac poruke aktivirati malver.

Osim toga, zbog pandemije, stopa nezaposlenosti dramatično je porasla u celom svetu. Za sajber kriminalce je ovo savršeno vreme da iskoriste one koji očajnički traže zaposlenje. Stoga je prilagođeni mamac za posao još primamljiviji u ovim teškim vremenima.

LinkedIn je sa svojih 740 miliona korisnika iz gotovo svih profesija, uključujući naučnike, vojnike, policajce, zaposlene u avio kompanijama i bankama više nego zanimljiv sajber kriminalcima. Za sajber kriminalce i hakere koji rade za države, pristup računarskom sistemu koji koristi bilo ko od ovih profesionalaca predstavlja zlatni rudnik za brzu zaradu do koje mogu doći prodajom svog pristupa drugim kriminalcima ili krađom poslovnih tajni ili osetljivih podataka.

Šta treba da rade korisnici LinkedIna?

Prvo i najvažnije, uzdržite se od klikova na linkove koje vam ljudi šalju na društvenim mrežama, posebno ako dolaze od nepoznatih i anonimnih korisnika. Ako ste primorani da kliknete na zip ili izvršni fajl, trebalo bi da to izbegnete po svaku cenu, međutim, ako ste fajl već preuzeli, pobrinite se da ga skenirate pouzdanim antivirusom.

Pored toga, zlonamerne linkove i fajlove možete da skenirate na VirusTotalu.

Vaša bezbednost je u vašim rukama.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Facebook razvija novi metod za borbu protiv dipfejka

Facebook razvija novi metod za borbu protiv dipfejka

Facebook planira dalje istraživanje deepfake tehnologije kako bi se zaštitio od budućih pretnji, iako to trenutno nije veliki problem za kompaniju... Dalje

Kako neko može videti sve slike i video snimke na vašem zaključanom telefonu zahvaljujući Facebook bagu

Kako neko može videti sve slike i video snimke na vašem zaključanom telefonu zahvaljujući Facebook bagu

U Facebookovoj funkciji Messenger Rooms otkriven je bag koji omogućava napadaču da pristupi svim privatnim fotografijama i video snimcima, kao i dru... Dalje

Facebook najavio da će kažnjavati one koji objavljuju dezinformacije

Facebook najavio da će kažnjavati one koji objavljuju dezinformacije

Kako ne bi važio za leglo dezinformacija, bez obzira da li se radi o lažnim tvrdnjama u vezi COVID-19 ili o vakcinama, klimatskim promenama, izborim... Dalje

Twitter izazvao paniku greškom poslatim e-mailovima za potvrdu naloga

Twitter izazvao paniku greškom poslatim e-mailovima za potvrdu naloga

Twitter je u četvrtak uveče izazvao paniku kod jednog dela svojih korisnika, koji su od kompanije dobili e-mail u kome se tražilo da potvrde svoj n... Dalje

Facebook ignorisao bag koji omogućava hakerima da masovno povezuju e-mail adrese sa Facebook profilima korisnika

Facebook ignorisao bag koji omogućava hakerima da masovno povezuju e-mail adrese sa Facebook profilima korisnika

Početkom meseca saznali smo da su podaci oko 533 miliona korisnika Facebooka objavljeni na jednom hakerskom forumu. Tri nedelje kasnije, Facebook se ... Dalje