Hackerii folosesc profiluri false pe LinkedIn pentru a fura informații de la candidații IT
Actualitate

Hackerii folosesc profiluri false pe LinkedIn pentru a fura informații de la candidații IT

🔗 PortalX 📖 3 min citire

O nouă formă de atac cibernetic vizează specialiștii în IT prin intermediul platforme online profesionale, precum LinkedIn. Hackerii se prezintă drept recrutori autentici pentru a păcăli ingineri software din domenii precum aviația și tehnologia financiară, atrăgându-i în capcane periculoase.

Strategia atacatorilor implică crearea de profiluri false, ce imită conturile unor recrutorii reali, prin care trimit invitații de angajare. Mesajele promit o oportunitate profesională atractivă, completată de un test tehnic de programare. Linkul pentru test este găzduit pe platforme de încredere, cum ar fi Amazon Web Services, ceea ce conferă legitimitate aparențelor. Cu toate acestea, timpul foarte scurt pentru finalizarea testului și interdicția utilizării asistenților bazati pe inteligență artificială ascund adevăratele intenții ale atacatorilor.

În momentul descărcării fișierului pentru test, malware-ul discret inclus în acesta începe să scaneze sistemul victimei, colectând informații sensibile. Cercetătorii Kaspersky au identificat două programe malițioase folosite de gruparea Mirage Kitten: NodeRabbit și PollCat.

NodeRabbit se infiltrează în aplicații aparent inofensive, rămânând activă chiar și după repornirea dispozitivului. Software-ul falsifică extensii pentru aplicații populare, precum Visual Studio Code, modificând fișierele proiectelor pentru a-și reactiva componenta malițioasă la fiecare utilizare.

PollCat funcționează printr-o parolă unică care permite accesul la test. Odată introdusă, programul scanează directoarele sistemului, trimițând date către atacatori. Această tactică exploatează privilegiile ridicate ale dezvoltatorilor software în rețelele de companii, făcându-i ținte valoroase pentru spionajul cibernetic avansat.

Motivul pentru care programatorii sunt vizați este simplu: accesul lor la codul sursă și resursele interne ale firmelor îi transformă în ținte profitabile. Testele tehnice par o practică obișnuită, astfel că fraudatorii pot introduce cu ușurință fișiere malițioase fără a stârni suspiciuni. În plus, atacurile au fost extinse pentru a cuprinde mai multe sisteme de operare, inclusiv macOS și Linux, atingând piețe din numeroase țări, printre care Egipt, Germania, Israel și India.

Pe lângă această metodă sofisticată, există și alte tipuri frecvente de fraude cibernetice care vizează persoane fizice, printre care:

  • Metoda „Telefonul stricat” – în care escrocii se dau drept membri ai familiei și solicită bani sub pretextul unei urgențe;
  • Metoda Vishing – în care victimele sunt convinse telefonic să investească în scheme financiare false;
  • Metoda „Accidentul” – folosind inteligența artificială pentru a imita vocea unei rude și a obține transferuri de bani rapide.

Pentru a se proteja contra acestor atacuri, specialiștii recomandă verificarea atentă a ofertelor de angajare și evitarea descărcării de fișiere din surse neconfirmate. Utilizarea unor soluții de securitate cibernetică actualizate este, de asemenea, esențială. „Capcanele sunt create să pară cât mai credibile. Conștientizarea riscurilor și verificarea informațiilor sunt cheia pentru a nu deveni victime”, subliniază raportul Kaspersky.

Articole similare

Toate stirile →
← Inapoi la Stiri