Специалисты по кибербезопасности обнаружили новые хакерские атаки на пользователей LinkedIn
Опубликованно 18.06.2020 17:00
Основными целями злоумышленников стали для авиакосмической и военной компании в Европе и на Ближнем Востоке.Иллюстрации / REUTERS
Специалисты международного разработчика антивирусного программного обеспечения, эксперт в области кибер-безопасности – ESET обнаружили новые целенаправленных атак на пользователей социальной сети LinkedIn, в которых злоумышленники использовали фишинг и выдавал себя за других людей, сообщает пресс-служба компании ESET.
"Очевидно, что целью злоумышленников была не только шпионаж, но и финансовая выгода. Атаки с использованием образца вредоносного программного обеспечения "Inception.dll" произошло в сентябре-декабре 2019 года. И основными целями злоумышленников стали для авиакосмической и военной компании в Европе и на Ближнем Востоке", - говорится в сообщении.
Читайте такжеВ США и других странах.США. началась продажа ProBook от Boston Dynamics (видео)
Согласно сообщению, для заражения цели злоумышленники использовали методы социальной инженерии, LinkedIn, маски под привлекательные, но ложные предложения работы.
"Сообщение правдоподобно, предложение о работе, якобы от имени известной компании в отрасли. Конечно, профиль в LinkedIn, была поддельной, и файлы, отправленные в ходе общения — вредоносных программ", — приводит пресс-служба слова исследователи ESET Доминика Великобритании.
По данным ESET, хакеры отправляли файлы с помощью курьера в LinkedIn или через сообщения электронной почты, которое содержит ссылку на OneDrive. Для последнего варианта киберпреступники создали учетные записи электронной почты, которые соответствуют их поддельные профили в LinkedIn.
После открытия файла, пользователь видел, казалось бы, обычный PDF-документ с информацией о заработной плате и связанных с ложное предложение о работе. Однако, на самом деле, злоумышленникам заразить компьютер жертвы вредоносных программ.
Читайте такжесоветуем людям, пострадавшим из-за нового вируса-будет Tycoon, не платить выкуп хакерам - нет никакой гарантии, что будут расшифровывать файлы
В пресс-службе ESET добавил, что среди хакеров были сложные Modul вредоносных программ, которые часто материалы под законное программное обеспечение, а также модифицированных версий инструментов с открытым исходным кодом. Кроме того, злоумышленники уполномоченным использованы существующие в операционной системе Windows, стандартные инструменты для выполнения различных операций вредоносных программ.
"Атаки, которые мы исследовали, показали, что все признаки шпионажа, которые указывают на возможную связь с известной группой киберпреступников Lazarus. Однако исследования и анализа вредоносных программ не позволили понять, какие файлы они сосредоточены преступников", — цитирует пресс-служба Британской полиции.
Кроме того, шпионаж, кибер-преступники использовали скомпрометированные учетные записи для anna денег от других компаний.
Как сообщал УНИАН, ранее специалисты ESET обнаружили новые атаки группы хакеров Gamaredon пользователям Microsoft Outlook и Microsoft Office.
По данным ESET, в Украине, каждый день фиксируется около 300 тыс. новых угроз безопасности информации. Найти хакеров-злоумышленников очень трудно, компании остается только выполнять непрерывные мониторы для обнаружения угроз для их дальнейшей блокировки.
ESET-ведущий разработчик решений в области компьютерной безопасности и эксперт в области IT-безопасности. Компания была основана в 1992 году, в Словакии, и в настоящее время представлена в более чем 180 странах по всему миру.
Читайте последние Новости Украины и мира на канале УНИАН в Telegram
Категория: Наука