Drevet af
Security

Jobsøgende Pas på: Falske Tilbud Skjuler Farlig Krypto Malware

Denne artikel blev publiceret for mere end et år siden. Nogle oplysninger er muligvis ikke aktuelle.

Jobsøgende bliver målrettet af en skummel plan, med falske opslag der installerer skjult kryptovaluta-mining malware, der stille kaprer systemer og dræner ressourcer.

SKREVET AF
DEL
Jobsøgende Pas på: Falske Tilbud Skjuler Farlig Krypto Malware

Krypto Malware, Maskeret som Jobopslag, Udnytter Jobsøgende

Cybersikkerhedsfirmaet Crowdstrike har afsløret detaljer om en phishing-plan i et blogindlæg offentliggjort tirsdag, der beskriver, hvordan angribere manipulerer firmaets ansættelsesprocedurer for at distribuere kryptovaluta-mining malware.

Angriberne anvender svigagtige rekrutteringsemails og en vildledende hjemmeside for at lokke ofre. Disse intetanende personer instrueres i at downloade en falsk “medarbejder CRM-applikation,” som i stedet installerer XMRig kryptominer, et værktøj der i hemmelighed bruger det inficerede system til at mine Monero kryptovaluta. Virksomheden forklarede:

En nyligt opdaget phishing kampagne bruger Crowdstrike rekrutteringsbranding for at overbevise ofre om at downloade en falsk applikation, der fungerer som en downloader for XMRig kryptomineren.

Denne plan indledes med emails der falsk hævder at stamme fra Crowdstrikes rekrutteringsafdeling. Disse meddelelser leder modtagere til en falsk hjemmeside der efterligner en legitim jobplatform. Hjemmesiden tilbyder downloads kompatible med Windows og macOS, men uanset valget leveres en Windows-specifik malware eksekverbar fil.

Efter eksekvering gennemgår malwaren flere verifikationsstadier for at undgå detektion fra sikkerhedsmekanismer. Hvis disse kontroller lykkes, henter og implementerer malwaren XMRig, der bruger systemets processorkraft til at mine kryptovaluta for angriberne. Designet til at operere i det skjulte, begrænser kryptomineren sin ressourceanvendelse for at undgå at vække mistanke, mens den gradvist forringer systemets ydeevne over tid.

Crowdstrike diskuterede yderligere malwarets mekanismer for vedholdenhed. Softwaren installerer sig selv i kritiske systemmapper og implementerer skripter der sikrer, at den aktiveres hver gang systemet genstarter.

For at bekæmpe sådanne taktikker, har virksomheden opfordret jobsøgende til at validere alle rekrutteringskommunikationer gennem officielle kanaler. Det præciserede også:

Vi beder ikke kandidater om at downloade software til interviews.

Cybersikkerhedsfirmaet understregede, at legitime jobopslag udelukkende er opført på dets officielle karriereside. Derudover rådes ansøgere til at undgå at engagere sig med uopfordrede emails eller ukendte onlinekilder.

Denne hændelse understreger det stigende behov for øget opmærksomhed om cybersikkerhed blandt jobsøgere. Crowdstrike rådgiver om implementering af endpoint-beskyttelsessystemer, tilbyder phishing-uddannelse, og opretholder årvågenhed ved at overvåge netværksaktivitet for unormal adfærd. Da cyberkriminelle konstant udnytter sårbarheder, er proaktive foranstaltninger og forsigtighed afgørende for at afbøde sådanne trusler.

Tags i denne artikel

Bitcoin Gaming Picks

100% Bonus op til 1 BTC + 10% Ugentlig Indsatsfri Cashback

100% Bonus Op Til 1 BTC + 10% Ugentlig Cashback

130% op til 2.500 USDT + 200 Gratis Spins + 20% Ugentlig Indsatsfri Cashback

1000% Velkomstbonus + Gratis Væddemål op til 1 BTC

Op til 2.500 USDT + 150 Gratis Spins + Op til 30% Rakeback

470% Bonus op til $500.000 + 400 Gratis Spins + 20% Rakeback

3,5% Rakeback på Hvert Væddemål + Ugentlige Lodtrækninger

425% op til 5 BTC + 100 Gratis Spins

100% op til $20K + Daglig Rakeback