Киберпреступники используют платформу Microsoft LinkedIn для отправки программного обеспечения, которое крадет данные. Такая информация была раскрыта исследователями безопасности из Proofpoint. Основным инструментом для воров является бэкдор More_eggs, написанный на JavaScript, который отправляется с помощью макроса, встроенного в файл Office. Открывая такой документ, жертва загружает указанный бэкдор и, таким образом, делает компьютерный контент доступным для злоумышленников. Как не трудно догадаться, способ рассылки вредоносного ПО основан на поддельных предложениях работы в LinkedIn, и им ничего не мешает делать тоже самое в других соц. сетях или сайтах для поиска работы. Киберпреступники ждут кандидатов, а затем отправляют URL-адрес сайта, который якобы содержит более подробную информацию о трудоустройстве. Как показывает Proofpoint, они часто используют логотипы и мотивы, характерные для известных компаний. Жертву перешедшею по ссылке убеждают скачать файл с якобы необходимой дл
Киберприступники рассылают вредоносное ПО с помощью поддельных объявлений о работе
27 февраля 201927 фев 2019
1
1 мин