![]() |
Группа UAC-0145, связанная с Sandworm, использует фальшивые собеседования для распространения вредоносного VPN
https://blogger.googleusercontent.co.../interview.jpg
Компьютерная служба экстренной помощи Украины (CERT-UA) раскрыла детали новой кампании социальной инженерии, организованной российскими государственными угрозами, направленной на IT-специалистов в стране. Злоумышленники маскируются под рекрутеров, чтобы обманом заставить пользователей установить вредоносное программное обеспечение. CERT-UA связывает эту активность с угрозой, которую они отслеживают как UAC-0145, являющейся подгруппой известной хакерской группы Sandworm, также известной как APT44. В ходе кампании злоумышленники предлагают потенциальным жертвам фальшивые трудоустройства, что создает видимость легитимности их намерений. Они используют различные каналы, включая электронную почту и социальные сети, чтобы достичь своей аудитории. В процессе общения с кандидатами злоумышленники пытаются убедить их установить VPN-клиент, который на самом деле является вредоносным программным обеспечением, способным выполнять команды, передаваемые злоумышленниками. CERT-UA подчеркивает, что данная схема представляет собой серьезную угрозу для информационной безопасности, так как она направлена на профессионалов, работающих в области технологий, которые могут иметь доступ к важным данным и системам. Вредоносное ПО, распространяемое в рамках этой кампании, может использоваться для сбора конфиденциальной информации, кражи данных и даже для дальнейших атак на инфраструктуру. Специалисты по кибербезопасности призывают IT-работников быть особенно внимательными к предложениям о работе, которые кажутся слишком хорошими, чтобы быть правдой, и настоятельно рекомендуют проверять легитимность любых рекрутеров перед тем, как устанавливать какое-либо программное обеспечение. Также рекомендуется использовать антивирусные программы и обновлять их на регулярной основе, чтобы защитить свои устройства от подобных угроз. CERT-UA продолжает мониторинг ситуации и собирает информацию о новых методах, используемых злоумышленниками для атаки на IT-работников. Они советуют всем пользователям оставаться на чеку и сообщать о любых подозрительных действиях, которые могут указывать на попытки социальной инженерии. Источник новости: The Hacker News Читать полностью |
| Время: 09:38 |