LinkedIn: újabb csalásokra derült fény

​Az egyik észak-koreai hackercsoport becslések szerint 10 millió dollárt csalt ki LinkedInen keresztül.
 

A Microsoft elemzői több alvilági kampányt is megfigyeltek, amelyek során észak-koreai hackercsoportok hamis profilokat hoztak létre a LinkedInen, majd toborzókat és álláskeresőket céloztak meg ezek segítségével.
 
A csalók több esetben hamis készségfelmérő oldalakkal próbálták rászedni az áldozataikat. Amikor valaki jelentkezni szeretett volna egy meghirdetett állásra, akkor átirányították, hogy töltse ki a teszteket, ehhez pedig az operációs rendszerétől függően egy AppleScript (.scpt) vagy Visual Basic Script (.vbs) fájlt is küldtek neki, amely látszólag a teszt futtatásához volt szükséges. Ezeket a szkripteket azonban rosszindulatú programok telepítésére használták az elkövetők, majd a gépekről hitelesítő adatokat és kriptotárcákat loptak.
 
A csalók általában befektetési bankok vagy pénzügyi szolgáltatók toborzását végző, HR-munkatársnak adták ki magukat a LinkedInen.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Citrix Secure Access Client egy biztonsági hibajavítást kapott.

  2. 4

    A Google Chrome legfrsisebb kiadása két biztonsági hibajavítással érkezett.

  3. 4

    Az Apache Tomcathez több biztonsági hibajavítás érkezett.

  4. 4

    A Veeam Backup & Replication két sérülékenység miatt szorul frissítésre.

  5. 4

    A Tenable három biztonsági hibát javított az Agent alkalmazásban.

  6. 4

    A Microsoft az Edge webböngészőhöz két hibajavítást adott ki.

  7. 3

    A Trend Micro Password Manager egy biztonsági hibát tartalmaz.

  8. 4

    Az IBM kilenc sérülékenységről számolt be a Security QRadar EDR-rel összefüggésben.

  9. 4

    A GitLab fejlesztők biztonsági frissítéseket adtak ki.

  10. 4

    Elérhetővé váltak az Adobe PDF-kezelő alkalmazásainak legújabb verziói, amelyek több sebezhetőséget is orvosolnak.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség