czwartek 16 maja 2019, Poradnik bezpieczeństwa

Osoby poszukujące pracy na celowniku cyberprzestępców – trojan Gozi

Lost24

Eksperci ds. cyberbezpieczeństwa z Kaspersky Lab wykryli nową kampanię wycelowaną w osoby poszukujące pracy. Cyberprzestępcy wykorzystują fałszywe oferty pracy, wysyłane przez rzekome działy rekrutacji dużych firm.


Na czym polega zagrożenie?


Osoba poszukująca pracy w spamowej wiadomości otrzymuje atrakcyjną ofertę posady w dużej firmie. Ofiara zachęcona jest do zainstalowania aplikacji umożliwiającej dostęp do bazy ofert pracy. W celu uśpienia czujności ofiary podczas instalacji aplikacji wyświetlone jest okno informujące o ochronie przed atakami DDoS, a także fałszywy komunikat o przekierowaniu na stronę internetową do agencji rekrutacyjnej. Jak podaje Kaspersky Lab, w rzeczywistości ofiara przenoszona jest na stronę magazynu danych w chmurze, a tam pobierany jest instalator szkodliwego oprogramowania, który dla zmylenia ofiary wygląda jak plik aplikacji Word. Na urządzenie ofiary pobierany jest trojan bankowy Gozi, służący do kradzieży pieniędzy.


Jak przestrzega Kaspersky Lab osoby otrzymujące takie wiadomości powinny dokładnie przyjrzeć się adresowi e-mail, który może wzbudzić wątpliwości.