ハッカーが勧誘員を装って危険な銀行系トロイの木馬を拡散

危険なバンキング トロイの木馬を広めてお金を盗もうとする、求人担当者を装ったハッカーに注意してください。常に警戒を怠らず、彼らの罠にはまらないようにしてください。

先生

  • ハッカーはモバイル バンキング トロイの木馬を使って求職者をターゲットにします。
  • AppLite Banker という名前のこのトロイの木馬は、特に 172 をターゲットにしています。アプリケーション銀行業と金融業。
  • ハッキングは、電子メールで送信される詐欺的な求人情報によって行われます。

求職者がバンキング型トロイの木馬の標的に

新しい仕事を探すこと自体がすでに困難なプロセスですが、今日では、ハッカーは、携帯電話をバンキング型トロイの木馬に感染させることで、求職者の就職を困難にしようとしています。後者は、デバイスにインストールされているすべての金融アプリケーションとサービスを対象とするように設計されています。

AppLite Banker、金融アプリケーションを標的としたトロイの木馬

The Hacker News が報じた情報によると、サイバーセキュリティ研究者らは、フィッシングAntidot バンキング トロイの木馬の更新バージョンを配布するために使用された携帯電話。会社ではAppLite Bankerと呼ばれています安全モバイル帝国、このマルウェアは被害者のPINコードを盗み、スマートフォンを遠隔から制御することができます。

しかし、トロイの木馬はそこで止まりません。具体的には 172 の銀行、金融、暗号アプリケーションをターゲットにし、多層攻撃を使用してデータを収集します。"資格"これらのアプリケーションのいずれかにログインしたときのユーザーの。

詐欺的な求人詐欺

新しいブログ投稿で、Zimperium の zLabs チームは、このキャンペーンの背後にあるハッカーが採用担当者や人事担当者を装い、潜在的な被害者に仕事のオファーを誘い出そうとしていると説明しています。さらに悪いことに、彼らは有名な組織からのものであると主張し、疑惑を避けるために慎重に作成された電子メールを使用します。

被害者にオファーに応じさせるために、ハッカーは時給 25 ドルも約束します。求職者がこの最初のメールに騙された場合、悪意のあるランディング ページに誘導され、そこで応募プロセスを続行したり、面接のスケジュールを設定したりできます。しかし、このページはユーザーを操作して、CRM アプリケーションをダウンロードさせます。アンドロイドこれはマルウェアのベクトルに他なりません。

では、次の就職活動中にそのようなリスクから身を守るにはどうすればよいでしょうか?注意が必要です。採用担当者について十分な注意を払い、なぜ突然あなたに連絡してきたのかを自問してください。求人情報がうますぎると思われる場合、おそらくそのとおりです。ファイル、特にアプリケーションのダウンロードを求められた場合は注意してください。ほとんどの応募や採用は Web ポータル経由で行われるため、最初からダウンロードする必要があるものはありません。