Мошенники используют CareerBuilder для рассылки вредоносных резюме

Новый подход требует больше усилий со стороны злоумышленников, но процент того, что жертва просмотрит документ, намного выше.
ИБ-исследователи из Proofpoint обнаружили мошенническую кампанию в которой задействован сайт CareerBuilder.com. Напомним, что это уже не первый раз, когда ресурс CareerBuilder был использован в кибератаках, нацеленных на ничего не подозревающих пользователей. В 2014 году специалисты из F-Secure сообщили о поддельных главных страницах CareerBuilder.com и Monster.com. Форма регистрации на портале содержала новые версии трояна Gameover Zeus. На этот раз злоумышленники рассылают под видом резюме вредоносные документы Microsoft Word.
По словам экспертов из Proofpoint, когда резюме вносится в список открытых вакансий, сервис CareerBuilder автоматически генерирует электронное сообщение работодателю и прикрепляет вредоносный документ, содержащий бэкдор Sheldor. Данный подход требует больше усилий со стороны злоумышленников, но процент того, что жертва просмотрит файл, намного выше.
По данным Proofpoint, злоумышленники используют вредоносное ПО, эксплуатирующие уязвимость, связанную с повреждением памяти в Microsoft Word RTF. Вредонос создан при помощи преступного подпольного сервиса Microsoft Word Intruder Service.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Мошенники используют CareerBuilder для рассылки вредоносных резюме, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  «Укрпошта» запустила экспресс-доставку товаров с китайской торговой площадки JD.com - 19.06.2018: STFW.Ru: Компания «Укрпошта» сообщила о запуске эксклюзивного канал


•  iOS 12 будет автоматически передавать сведения о расположении iPhone при вызове экстренной службы 911 - 19.06.2018: STFW.Ru: Компания Apple рассказала о новой функции в своей мобильной операционной


•  HPI: При выборе следующего автомобиля 83% потенциальных покупателей обратят внимание на электромобили, остальные 17% боятся высокой цены, низкого пробега и проблем с зарядкой - 19.06.2018: STFW.Ru: Британская компания HPI, которая занимается проверкой историей автомобилей


•  Экран смартфона Oppo Find X займет почти 94% передней панели - 19.06.2018: STFW.Ru: В сети опубликованы подробные характеристики смартфона Oppo Find X, нового


•  Смартфоны Meizu 16 и 16 Plus выйдут с разными процессорами - 19.06.2018: STFW.Ru: Появилась новая информация о смартфонах Meizu 16 и 16 Plus, флагманах из


•  Смартфон Micromax Canvas 2 Plus работает от батареи 4000 мАч - 19.06.2018: STFW.Ru: Анонсирован индийский смартфон Micromax Canvas 2 Plus с батареей емкостью 4000 мАч.