Hakeri napadaju korisnike LinkedIna da bi njihove uređaje inficirali backdoorom More_eggs
Vesti, 27.02.2019, 01:00 AM
Sajber-kriminalci su se okrenuli Microsoftovoj poslovnoj društvenoj mreži LinkedIn na kojoj tragaju za potencijalnim žrtvama, kojima šalju lažne ponude za posao u pokušaju da inficiraju njihove uređaje.
Istraživači iz kompanije Proofpoint objašnjavaju da je u većini slučajeva svrha napada da se žrtvama isporuči backdoor More_eggs, koji igra ulogu downloadera koji napadaču omogućava da kompromitovani uređaj inficira drugim malverima.
Istraživači kažu da sajber-kriminalci obično kreiraju LinkedIn profile preko kojih pokušavaju da dopru do željenih ciljeva kratkom porukom u kojima im nude posao.
Nekoliko dana kasnije, hakeri se vraćaju sa direktnim emailovima koje šalju na poslovnu adresu koja se koristi na LinkedInu kako bi usmerili žrtve na web sajtove za koje tvrde da se na njima može naći više informacija o navedenom oglasu za posao.
Kada se učita, web sajt počinje preuzimanje zlonamernog Microsoft Word dokumenta koji sadrži makroe koji su posebno izrađeni da bi preuzeli backdoor More_eggs.
Napad može biti i složeniji a napadači mogu koristiti URL skraćivače, druge priloge, Microsoft Word dokumente zaštićene lozinkom, pa čak i “potpuno benigne emailove bez zlonamernog priloga ili linka”.
Ne postoji nikakav čarobni trik da se sačuvate od ovakvih napada: samo ignorišite poruke koje vas upućuju na sajtove koji izgledaju sumnjivo ili uključuju priloge koji mogu predstavljati rizik od infekcije i uvek ažurirajte svoj antivirus.
Izdvojeno
Telegram Mini Apps se koriste za kripto prevare i širenje Android malvera
Istraživači iz CTM360 otkrili su veliku prevarantsku mrežu pod nazivom FEMITBOT, koja koristi Telegram Mini Apps za širenje lažnih investicionih ... Dalje
Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik
Microsoft Edge učitava svaku sačuvanu lozinku u memoriju procesa u trenutku pokretanja pregledača i čuva je tamo kao čisti tekst, čak i ako kori... Dalje
Maliciozni Google oglasi šire MacSync: lažni Homebrew inficira macOS uređaje
Klik na prvi rezultat u Google pretrazi za popularni macOS alat Homebrew može dovesti do instalacije zlonamernog umesto legitimnog softvera, upozorav... Dalje
Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a
Nova kampanja sajber napada cilja zaposlene u kompanijama kombinacijom bombardovanja imejlovima i lažne IT podrške na Microsoft Teams-u, navodeći k... Dalje
Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu
Istraživači iz Varonis Threat Lab-a otkrili su novi phishing-as-a-service alat pod nazivom Bluekit, koji značajno pojednostavljuje izvođenje napad... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





