Zašto sajber kriminalci traže posao na LinkedIn-u
Društvene mreže, 16.06.2025, 12:00 PM
Sajber kriminalci iz poznate grupe FIN6 predstavljaju se kao ljudi koji traže posao na platformama poput LinkedIn-a kako bi zarazili poslodavce malverom koji se isporučuje putem lažnih biografija, navodi se u novom izveštaju istraživača firme DomainTools.
Prevare u vezi sa zaposlenjem su uobičajene među bandama za sajber kriminal, ali ovo je nova taktika za FIN6, grupu koja je poznatija po krađi podataka o platnim karticama i hakovanju PoS sistema u ugostiteljstvu i maloprodaji, rekli su istraživači.
U najnovijoj kampanji, hakeri, koji se prate i pod imenom Skeleton Spider, započinju interakcije sa onima koji nude poslove na platformama kao što su LinkedIn i Indeed i, nakon što steknu njihovo poverenje, šalju zlonamerne fišing imejlove koji dovode do backdoor-a poznatog kao MoreEggs.
Fišing imejlovi su profesionalno napisani i ne sadrže linkove na koje se može kliknuti, primoravajući primaoce da ručno ukucaju URL adresu, što pomaže porukama da zaobiđu bezbednosne filtere. Linkovi usmeravaju žrtve na odredišne stranice na kojima se nalaze biografije.
Ovi sajtovi se nalaze na pouzdanoj cloud infrastrukturi, uključujući Amazon Web Services (AWS), kako bi se izbeglo otkrivanje. Odredišne stranice koriste filtriranje saobraćaja i CAPTCHA kako bi se osiguralo da samo ljudi, a ne automatizovani alati za analizu, budu ciljani malverom.
Nakon što se posetilac verifikuje, sajt isporučuje zlonamerni ZIP fajl koji sadrži backdoor MoreEggs. Ovaj alat je razvio Venom Spider i prodaje se kao malver kao usluga. FIN6 ga koristi za pristup ciljanom sistemu, krađu podataka za pristup i izvođenje napada ransomware-om.
FIN6 je aktivan najmanje od 2015. godine i prodao je milione brojeva platnih kartica na hakerskim sajtovima. Najnovije prevare grupe u vezi sa traženjem posla potvrđuju da se njen fokus pomera na šire pretnje preduzećima, uključujući operacije ransomware-a, rekli su istraživači.
Foto: Souvik Banerjee | Unsplash
Izdvojeno
„Možeš da glasaš za mene?“: nova prevara na X-u
Nova talas prevara širi se na X-u (bivši Twitter), gde korisnici prijavljuju sumnjive direktne poruke koje dolaze od naloga koje poznaju ili prate. ... Dalje
Meta upozorava: lažni WhatsApp instalira špijunski softver
Korisnici WhatsApp-a ponovo su meta špijunskog softvera, ali ovoga puta napad ne koristi tehničke ranjivosti već lažnu verziju aplikacije. Prema n... Dalje
Šta LinkedIn zna o vama: platforma optužena za praćenje 6.000 ekstenzija pregledača
LinkedIn se suočava sa ozbiljnim optužbama nakon objave izveštaja BrowserGatea, koji tvrdi da platforma prati hiljade ekstenzija pregledača instal... Dalje
Reddit uvodi verifikaciju korisnika: borba protiv botova bez narušavanja anonimnosti
Direktor kompanije Reddit, Stiv Hafman, obratio se korisnicima nakon reakcija na najave o mogućem uvođenju provere identiteta korisnika. U novoj por... Dalje
TikTok Business nalozi na meti fišing prevare koja zaobilazi 2FA
TikTok Business nalozi našli su se na meti nove fišing prevare koja koristi „protivnik u sredini“ (adversary-in-the-middle, AiTM) tehnik... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





