Хакеры устанавливают бэкдор с помощью фальшивой формы приема на работу

Хакеры устанавливают бэкдор с помощью фальшивой формы приема на работу

Специалисты ИБ-компании SafeBreach рассказали о новом бэкдоре PoserShell. По словам экспертов, бэкдор тщательно маскирует свое присутствие в системе под процесс, нужны для обновления операционной системы Windows.

Злоумышленники распространяют вредоносный код с помощью заранее подготовленных документов Microsoft Word с фальшивой формой заполнения заявки о приеме на работу. Фальшивку полностью имитируют анкету социальной сети LinkedIn. 

Эксперты установили, что впервые этот файл был загружен с IP-адреса Иордании в конце августа 2022 года. При этом точное количество пострадавших от действий злоумышленников неизвестно.

похожие материалы

Стрелочка
Стрелочка
Встроенная в MAX «Алиса» сама посоветовала не доверять мессенджеру
Встроенная в MAX «Алиса» сама посоветовала не доверять мессенджеру

Пользователи обнаружили, что встроенная в MAX нейросеть «Алиса» при вопросах о безопасности мессенджера может рекомендовать использовать для него отдельный смартфон и ограничивать доступ приложения к контактам, геолокации, микрофону и камере.

ИИ нашел 84 ранее неизвестные уязвимости в ядрах сетей 4G и 5G
ИИ нашел 84 ранее неизвестные уязвимости в ядрах сетей 4G и 5G

Исследователи Наньянского технологического университета разработали систему iFinder, которая с помощью нескольких ИИ-агентов анализирует программное обеспечение ядра мобильных сетей и ищет ошибки, связанные с избыточным доверием между внутренними компонентами.