Вредоносные программы под видом фальшивых вакансий: украинцы под прицелом мошенников

Следующая новость

Компания ESET — лидер в области информационной безопасности — сообщает об обнаружении сложных тактик социальной инженерии, в частности, использование фальшивых предложений работы и техники ClickFix, для распространения вредоносного программного обеспечения и кражи криптовалюты. Среди целей – пользователи в Европе, в частности, в таких странах как Украина, Франция, Польша и Албания.

С помощью фальшивых и украденных профилей злоумышленники выдают себя за рекрутеров на таких платформах, как LinkedIn, Upwork, Freelancer.com и Crypto Jobs List. Они предлагают фальшивые привлекательные вакансии, чтобы заинтересовать жертву и просят ее выполнить задание перед собеседованием.
 

Кроме фальшивых аккаунтов рекрутеров, киберпреступники настроили и усовершенствовали метод социальной инженерии под названием ClickFix. Жертв заманивают на фальшивый сайт для собеседований и просят заполнить подробную анкету. Затем им предлагают записать видео-ответ, но сайт отображает ошибку и предлагает нажать на ссылку «Как исправить». После этого пользователям необходимо скопировать команду якобы для устранения проблемы с камерой или микрофоном. Однако вместо устранения проблемы загружается вредоносное программное обеспечение.

Чаще всего распространяются угрозы для кражи данных — BeaverTail, OtterCookie и WeaselStore, а также модульный троян для удаленного доступа — InvisibleFerret.

Также в мошеннических схемах используется искусственный интеллект, в частности, для махинаций с фотографиями в своих профилях и резюме, а также изменения лица вовремя видео-интервью в режиме реального времени. Злоумышленники используют платформы для дистанционных собеседований, такие как Zoom, MiroTalk, FreeConference или Microsoft Teams для применения различных методов социальной инженерии.

По данным OSINT-анализа специалисты ESET обнаружили, что в мошеннические схемы трудоустройства были вовлечены северокорейские ИТ-сотрудники, связанные с группой киберпреступников DeceptiveDevelopment. Эта группа связана с Северной Кореей и сосредоточена на финансовой выгоде. Злоумышленники нацелены на разработчиков программного обеспечения для всех распространенных систем – Windows, Linux и macOS – и особенно тех, кто работает в криптовалютных и Web3-проектах.

Более подробная информация о мошеннической активности доступна по ссылке.

В связи с опасностью подобных угроз специалисты ESET рекомендуют соблюдать основные правила кибербезопасности, в частности, не открывать неизвестные письма и документы, использовать сложные пароли и многофакторную аутентификацию, своевременно обновлять программное обеспечение, а также обеспечить надежную защиту домашних устройств и многоуровневую безопасность корпоративной сети.

В случае обнаружения вредоносной деятельности в собственных ИT-системах украинские пользователи продуктов ESET могут обратиться за помощью в круглосуточную службу технической поддержки по телефону +380 44 545 77 26 или по электронному адресу support@eset.ua.