Хакеры рассылают рекрутерам резюме с внедренным вредоносным ПО more_eggs

Хакеры рассылают рекрутерам резюме с внедренным вредоносным ПО more_eggs

Специалисты из канадской компании eSentire сообщили о новой волне фишинговых атак с использованием вредоносного ПО more_eggs. Киберпреступники атаковали корпоративных менеджеров по подбору персонала с помощью поддельных резюме, пишет SecurityLab.

«В этом году операция more_eggs изменила сценарий социальной инженерии, нацелившись на менеджеров по подбору персонала с помощью поддельного резюме, вместо соискателей с поддельными предложениями о работе», — отметили эксперты.

Исследователи в области кибербезопасности выявили и предотвратила четыре отдельных киберинцидента, три из которых случились в конце марта нынешнего года. Затронутые организации включают базирующуюся в США аэрокосмическую компанию, бухгалтерское предприятие, расположенное в Великобритании, а также юридическую фирму и кадровое агентство, расположенные за пределами Канады.

Вредоносное ПО, предположительно разработанное группировкой Golden Chickens (также известной как Venom Spider), представляет собой незаметный модульный набор бэкдоров, способный похищать ценную информацию и осуществлять перемещение по скомпрометированной сети.

похожие материалы

Стрелочка
Стрелочка
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737

Исследователи из Калифорнийского университета в Сан-Диего и Оберлинского колледжа разработали аппаратный имплант размером примерно с монету, который позволяет вмешиваться в работу авионики Boeing 737.

Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность
Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность

60% производственных предприятий по всему миру рассчитывают полностью перейти на цифровые технологии в течение ближайших двух лет — сегодня полностью цифровыми себя считают 9%.

В Екатеринбурге пройдёт AI Growth Days
В Екатеринбурге пройдёт AI Growth Days

С 27 по 29 августа в Екатеринбурге пройдёт AI Growth Days — конференция от Alto, которая уже шестой год объединяет объединяет на одной площадке заказчиков digital-услуг, рынок аутсорс-разработки и digital-агентства.

HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии
HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) проанализировали недавнюю активность APT-группы HoneyMyte и обнаружили обновлённый вариант бэкдора CoolClient.