ФБР: в резюме может содержаться банковский троян

ФБР: в резюме может содержаться банковский троян

Центр расследования интернет – преступлений (IC3) сообщил о крупной мошеннической атаке, направленной против организаций, набирающих в штат новых сотрудников. В результате этой «акции» злоумышленники успели заработать 150000 долларов.

Согласно источнику, в сообщении, отправленном якобы от соискателя, содержится одна из версий известного трояна Bredolab, который используется как часть финансовой мошеннической схемы. Вредонос замаскирован под файл с резюме соискателя, который называется «Myresume.exe» и определяется как документ MSWord. В случае заражения машины, злоумышленник может получить доступ к данным жертвы, используемых для проведения банковских операций посредством Интернет.

В связи с этим, ФБР предупреждает компании, которые поместили объявления о вакансиях на открытых источниках, внимательнее относится к вложенным файлам в электронных сообщениях, настроить антивирус на проверку приходящих сообщений, а также, по возможности, для проведения финансовых операций использовать отдельные компьютеры.

Напомним, что IC3 является совместным проектом федерального бюро расследований (FBI) и государственного центра по расследованию должностных преступлений (NW3C).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники крадут данные через поддельные рабочие чаты без живых людей

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупредило о новой схеме мошенничества — злоумышленники всё чаще используют фейковые рабочие чаты для кражи данных.

Как сообщает УБК МВД, такие чаты создаются с целью имитировать официальное рабочее общение и тем самым ввести жертву в заблуждение.

«Сценарий простой: человека добавляют в якобы рабочий или тематический чат — например, от имени бывшего или текущего работодателя. В чате — якобы “коллеги”, которые уже прошли все необходимые “процедуры” и охотно делятся опытом. На деле, возможно, ни одного реального человека в этом чате и нет», — говорится в официальном телеграм-канале УБК МВД.

Главная цель мошенников — убедить жертву совершить одно из следующих действий:

  • передать код из СМС-сообщения;
  • перейти по ссылке для «подтверждения личности»;
  • «пройти проверку» по предложенной схеме;
  • передать ключ электронной подписи.

Признаки фейкового чата, на которые стоит обратить внимание: отсутствие знакомых участников, постановочный характер диалогов, а также то, что все участники якобы уже успешно прошли предложенные процедуры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru