Hakeri napadaju korisnike LinkedIna da bi njihove uređaje inficirali backdoorom More_eggs

Vesti, 27.02.2019, 01:00 AM

Hakeri napadaju korisnike LinkedIna da bi njihove uređaje inficirali backdoorom More_eggs

Sajber-kriminalci su se okrenuli Microsoftovoj poslovnoj društvenoj mreži LinkedIn na kojoj tragaju za potencijalnim žrtvama, kojima šalju lažne ponude za posao u pokušaju da inficiraju njihove uređaje.

Istraživači iz kompanije Proofpoint objašnjavaju da je u većini slučajeva svrha napada da se žrtvama isporuči backdoor More_eggs, koji igra ulogu downloadera koji napadaču omogućava da kompromitovani uređaj inficira drugim malverima.

Istraživači kažu da sajber-kriminalci obično kreiraju LinkedIn profile preko kojih pokušavaju da dopru do željenih ciljeva kratkom porukom u kojima im nude posao.

Nekoliko dana kasnije, hakeri se vraćaju sa direktnim emailovima koje šalju na poslovnu adresu koja se koristi na LinkedInu kako bi usmerili žrtve na web sajtove za koje tvrde da se na njima može naći više informacija o navedenom oglasu za posao.

Kada se učita, web sajt počinje preuzimanje zlonamernog Microsoft Word dokumenta koji sadrži makroe koji su posebno izrađeni da bi preuzeli backdoor More_eggs.

Napad može biti i složeniji a napadači mogu koristiti URL skraćivače, druge priloge, Microsoft Word dokumente zaštićene lozinkom, pa čak i “potpuno benigne emailove bez zlonamernog priloga ili linka”.

Ne postoji nikakav čarobni trik da se sačuvate od ovakvih napada: samo ignorišite poruke koje vas upućuju na sajtove koji izgledaju sumnjivo ili uključuju priloge koji mogu predstavljati rizik od infekcije i uvek ažurirajte svoj antivirus.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google preporučuje korisnicima MS Edgea da zbog bezbednosti pređu na Chrome

Google preporučuje korisnicima MS Edgea da zbog bezbednosti pređu na Chrome

Rat pregledača ponovo je aktuelan - Google i Microsoft reklamiraju svoj softver na štetu svojih konkurenata. Prvi je počeo Microsoft, a sada se u C... Dalje

Napadači koriste bag u popularnom WordPress dodatku, vlasnicima sajtova se savetuje da ga odmah uklone

Napadači koriste bag u popularnom WordPress dodatku, vlasnicima sajtova se savetuje da ga odmah uklone

Istraživači kompanije Wordfence otkrili su do sada nepoznatu ranjivost u ThemeREX Addons, WordPress dodatku instaliranom na hiljadama web sajtova, k... Dalje

Bivši direktor Amazona izjavio da isključuje pametne zvučnike njegove bivše kompanije kada želi malo privatnosti

Bivši direktor Amazona izjavio da isključuje pametne zvučnike njegove bivše kompanije kada želi malo privatnosti

Bivši izvršni direktor Amazona Robert Frederik otkrio je u intervjuu koji je nedavno dao za BBC da iako koristi Alexa zvučnike kod kuće, obično ... Dalje

Trojanac AZORult inficira računare preko lažnih ProtonVPN instalacionih programa

Trojanac AZORult inficira računare preko lažnih ProtonVPN instalacionih programa

Istraživači Kapersky Laba otkrili su lažni web sajt ProtonVPN-a koji je od novembra prošle godine korišćen za širenje AZORult malvera. ProtonV... Dalje

Sud naredio Googleu da otkrije identitet korisnika koji je objavio negativnu kritiku za jednu ordinaciju

Sud naredio Googleu da otkrije identitet korisnika koji je objavio negativnu kritiku za jednu ordinaciju

Najgora noćna mora vlasnika malih firmi je da im neko ostavi negativan komentar na popularnom web sajtu. To se dogodilo Marku Kababeu, stomatologu k... Dalje