タグ: 求人詐欺

therecord.media

イラン系サイバースパイ集団、新型マルウェアで航空・フィンテック業界の開発者を標的に

イラン関連のサイバースパイグループが、航空・宇宙・金融分野の技術専門職に対して偽の求人オファーを送りつけ、未知のマルウェアをインストールさせようとしていることが新たな調査で明らかになりました。 ロシアのサイバーセキュリティ企業Kasperskyが「Mirage Kitten」として追跡しているこのグループは、Lin

cyberpress.org

ハッカーが偽のコーディングテストで開発者に新型バックドアを感染させる

サイバーセキュリティ研究者らは、ハッカーが偽のソフトウェアエンジニアリングテストを使い、開発者にこれまで確認されていなかったリモートアクセス型トロイの木馬(RAT)を感染させる標的型キャンペーンを発見しました。 この活動は、中東・アフリカの組織を標的とすることで知られる高度標的型攻撃(APT)グループ「Mirage

esecurityplanet.com

Indeedの求人詐欺:偽の採用担当者がAndroid向けスパイウェアを拡散

詐欺師たちがIndeedという信頼されたブランド名をマルウェア配布の手段として悪用しています。餌になっているのは、求職者が切実に求めているもの、つまり面接の機会です。 セキュリティ研究者たちは、偽の採用担当者がIndeedの応募者を、面接を完了させるためと称するAndroidアプリへ誘導するキャンペーンを発見し

malwarebytes.com

就職面接アプリを装ったスパイウェアに注意、Indeedを悪用する偽アプリが横行

複数の独立した報告から、詐欺師がIndeed上の求職者を狙って偽のAndroid「面接」アプリを利用している実態が明らかになりました。Indeedは世界最大級の求人サイトの一つであり、競争の激しい就職市場において、詐欺師に膨大な数の潜在的被害者へのアクセスを与えてしまっています。判明した内容英国のあるユーザ

helpnetsecurity.com

Lazarusのハッカー集団、偽の求人オファーとWindowsゼロデイ攻撃を組み合わせる

北朝鮮とつながりを持つLazarusグループが、偽の求人オファーやトロイの木馬化されたPDFソフトウェア、そしてWindowsのゼロデイ脆弱性を組み合わせ、主に防衛産業を標的とした攻撃を仕掛けていることが、Check Pointの研究者による調査で明らかになりました。 この活動は、攻撃者が採用担当者に

darkreading.com

シャーロック・ホームズは「元祖」ソーシャルエンジニアだった

緑色のディアストーカー帽をかぶり、青と緑のチェック柄のショールを肩にまとい、口元のすぐ下でパイプを右手に構える——その姿は、シャーロック・ホームズなのかエリザベス・ラスニック氏なのか、ほとんど見分けがつきませんでした。しかし、それこそがまさに狙いでした。ソーシャルエンジニアリングとは、そもそも「欺くこと」そのものだから

gbhackers.com

Web3向け偽求人面接ソフトが暗号資産ウォレットとパスワードを狙う情報窃取マルウェアを配布

新たに発見されたサイバー攻撃キャンペーンが、巧妙なソーシャルエンジニアリングを駆使してWeb3業界の専門家を標的にしています。偽の求人面接を装い、暗号資産ウォレットや認証情報、機密性の高いシステムデータを窃取するクロスプラットフォーム対応の情報窃取マルウェアを展開しています。アンチマルウェアソフトウェア この攻撃は、

cyberpress.org

Web3の求人詐欺、偽のカメラ故障を装って情報窃取マルウェアを配布

新たに発見されたWeb3関連の求人詐欺キャンペーンでは、偽の応募手続きを悪用してクロスプラットフォーム型の情報窃取マルウェアを配布しています。macOSおよびWindowsの両ユーザーを標的とし、プラットフォームごとに調整されたソーシャルエンジニアリングと、巧妙なデータ窃取の手口を組み合わせています。 relay[.

cyberpress.org

悪意あるLNKファイルとPowerShellが二つの遠隔操作ツールをインド人求職者に展開

インド政府機関の求人応募者を狙った多段階マルウェアキャンペーンが確認されました。攻撃者は偽の内閣官房(Cabinet Secretariat)採用告知を用い、正規のリモート管理ツールと独自の遠隔操作型トロイの木馬(RAT)の両方を展開します。 SeqriteのAPT Research Teamの研究者たちは、この活動