Denar in posel

Ste izvedeli kaj koristnega, novega, zanimivega… Kliknite tukaj in Žurnal24 izberite za svoj prednostni vir novic na Googlu.

Prevaranti ciljajo iskalce zaposlitve: Okužili že več deset tisoč naprav

Moški ob laptopu s kemičnim svinčnikom Profimedia
Pojavilo se je več napadov, pri katerih se hekerji predstavljajo kot kandidati za zaposlitev ali poslovni partnerji, nato pa žrtvi podtaknejo programski paket, ki lahko ukrade gesla, podatke iz kriptodenarnic in napadalcem omogoči nadzor nad računalnikom.

V nadaljevanju preberite:

  • Nova oblika prevare, pri kateri se napadalci predstavljajo kot delodajalci ali kadrovniki in skušajo razširiti škodljivo kodo za nadzor nad računalnikom. 
  • SI-CERT opozarja, da se tovrstni primeri pojavljajo tudi v Sloveniji.
  • FBI piše, da podobno deluje tudi organizirana skupina, ki je okužila najmanj 30.000 naprav v več kot 100 državah.
  • V zadnjih mesecih tudi več primerov ukradenih Viber računov.

Pojavila se je posebna oblika izjemno škodljive zaposlitvene prevare, pri kateri se  napadalci predstavljajo kot delodajalci oziroma rekruterji in pod krinko ponudb za poslovno sodelovanje in zaposlitvene razgovore razširjajo zlonamerno kodo, ki okuži računalnik. 

Nacionalni odzivni center za kibernetsko varnost SI-CERT je na LinkedInu objavil naslednje opozorilo: "Ponovno zaznavamo širjenje škodljive programske opreme #malware prek lažnih ponudb za delo na platformi Linkedin. Napadalci se v prvem koraku predstavijo kot potencialni delodajalci ali kadrovniki, nato pa kandidatu pošljejo datoteko ali povezavo do predstavitvenega projekta, ki naj bi bil del prijavnega postopka." 

Predstavitveni projekt je na prvi pogled videti povsem običajen in neškodljiv, v resnici pa prenos datoteke vodi do okužbe z zlonamerno programsko opremo.

"Iskalcem zaposlitve svetujemo naj res dobro preverijo osebo, ki je z njimi stopila v kontakt (naj preverijo spletno stran podjetja, iz katerega naj bi jih kontaktirali, objave prostih delovnih mest, uradne kontakte) in bodo izjemno pozorni, če jih že v začetni fazi zaposlitvenih pogovorov pozovejo k prenosu datotek ali programov," opozarja Jasmina Mešić iz SI-CERT-a.

Nacionalni center za kibernetsko varnost je objavil poročilo, v katerem podrobneje opisujejo obravnavo zanimivega primera napada v Sloveniji, pri katerem se napadalci lažno predstavljajo kot iskalci zaposlitve ali pa želijo kakšno drugo sodelovanje z neko organizacijo. Prvi kontakt praviloma vzpostavijo preko omrežja LinkedIn, nato pa poskušajo zavesti žrtev v zagon zlonamerne kode.

Cilj napadov so predvsem podjetja in posamezniki, ki se ukvarjajo z Web3 tehnologijo (pametne pogodbe, kriptovalute, tehnologija veriženja blokov…).

Napada tudi organizirana skupina

O podobni prevari opozarjajo tudi na spletni strani zveznega preiskovalnega urada (FBI), kjer pišejo, da gre za skupno opozorilo FBI ter varnostnih organov Japonske, Nemčije in Avstralije o severnokorejski skupini WaterPlum, znani tudi kot Contagious Interview. Skupina se predstavlja kot delodajalec oziroma zaposlovalec ter prek lažnih ponudb za delo cilja predvsem na programerje, IT-strokovnjake in freelancerje. Med lažnim spletnim razgovorom ali programersko nalogo kandidata prepričajo, naj prenese in zažene datoteko oziroma programski projekt, ki v resnici vsebuje zlonamerno programsko opremo. Ta napadalcem omogoči krajo gesel, osebnih podatkov, posnetkov zaslona in podatkov za dostop do kriptodenarnic. 

Po navedbah dokumenta, objavljenega na strani FBI, je skupina okužila najmanj 30.000 naprav v več kot 100 državah, pridobila podatke oziroma sredstva iz več kot 7.000 kriptodenarnic ter v Severno Korejo prenesla kriptovalute v vrednosti približno 10,7 milijona dolarjev. 

Dokument opozarja tudi na severnokorejske IT-delavce, ki se z lažnimi identitetami prijavljajo na prava delovna mesta v tujih podjetjih in pri tem uporabljajo VPN-je, ponarejene življenjepise ter tako imenovane "laptop farms".

Na udaru tudi Viber

Na Si-CERT opozarjajo, da se poleg omenjene zaposlitvene prevare s širjenjem zlonamerne kode, v Sloveniji v zadnjih mesecih pogosteje pojavljajo tudi kraje Viber uporabniških računov. 

"Gre za precej novo obliko prevare, pri kateri napadalci ciljajo predvsem uporabnike oglasnika Bolha in prevzamejo njihov Viber račun. V prvem delu napada napadalci poiščejo telefonsko številko, ki je javno objavljena v oglasu, nato pa žrtvi pošljejo sporočilo z lažnega Viber profila, ki posnema uradno podporo oglasnika Bolha," je za Žurnal24 povedala Jasmina Mešić iz SI-CERT-a. 

Pojasnjuje še, da napadalci za prikazno sličico uporabijo logotip, za ime pa navedejo na primer Bolha podpora, s čimer vzbudijo vtis legitimnosti in nujnosti. Po prevzemu Viber računa pa kontaktom pošiljajo tako imenovane phishing povezave (podrobna pojasnila so v članku na spletni strani Varni na internetu).

Morda vas zanima tudi:

dezurni@styria-media.si

Komentarjev 1
  • Avatar Garancija
    Garancija 08:11 27.september 2026.

    Bogi tisti,ki so zabiti