Хакеры группы Sandworm атакуют IT-специалистов с помощью троянского клиента WireGuard VPN
Хакеры, связанные с российской угрозой группы Sandworm, с мая текущего года нацелились на системных администраторов и IT-специалистов, используя поддельные вакансии для распространения вредоносного ПО. В ходе своих атак злоумышленники создают фальшивые объявления о работе, предлагая потенциальным жертвам привлекательные условия трудоустройства.
После того, как кандидаты проявляют интерес к вакансии, им предлагается скачать клиент WireGuard VPN, который на самом деле содержит троянский вирус. Этот вредоносный софт способен предоставить злоумышленникам доступ к системам жертв, что может привести к утечке конфиденциальной информации и другим серьезным последствиям.
Специалисты по кибербезопасности предупреждают, что данный метод атаки может быть особенно опасен, так как он ориентирован на профессионалов, обладающих техническими знаниями и доступом к важной информации. Учитывая, что WireGuard является популярным инструментом для обеспечения безопасности сетевых соединений, использование его в качестве приманки делает атаку более правдоподобной.
Эксперты советуют IT-специалистам быть особенно внимательными при откликах на вакансии и проверять легитимность предложений, а также источников, откуда они получают программное обеспечение. Кроме того, рекомендуется использовать антивирусные решения и средства защиты от вредоносного ПО для снижения рисков.
Группа Sandworm известна своими высокотехнологичными атаками и ранее уже была замешана в ряде кибератак на критическую инфраструктуру. Атаки на IT-профессионалов подчеркивают важность постоянного мониторинга и повышения осведомленности о киберугрозах в профессиональном сообществе.