Известная финансово-мотивированная киберпреступная группа FIN6 распространяет фейковые резюме, размещённые в инфраструктуре Amazon Web Services (AWS), чтобы установить вредоносное ПО под названием More_eggs. FIN6 «Создавая ложные профили и вступая в переписку с рекрутерами через LinkedIn и Indeed, злоумышленники завоёвывают доверие, а затем отправляют фишинговые сообщения с ссылками, которые приводят к установке вредоносного ПО», — рассказали специалисты DomainTools Investigations (DTI) в своём отчёте. Вредонос More_eggs был разработан другой преступной группировкой — Golden Chickens (известной также как Venom Spider), связанной с такими новыми семействами вредоносных программ, как TerraStealerV2 и TerraLogger. Этот JavaScript-бэкдор позволяет воровать учётные данные, получать удалённый доступ к системам и проводить последующие атаки, включая распространение программ-вымогателей. Одним из клиентов этого вредоносного ПО является сама FIN6 (также известная под псевдонимами Camouflage Te
Как FIN6 обманывает рекрутеров: поддельные резюме на AWS и коварный вирус More_eggs
23 июля 202523 июл 2025
2
3 мин