Hacker nutzen gefälschte Stellenangebote, um Personen, die auf Arbeitssuche sind, insbesondere IT-Ingenieure aus den Bereichen Luftfahrt und Finanztechnologie, anzugreifen. Die Angreifer geben sich als Recruiter bekannter Unternehmen aus und laden die Bewerber ein, an einem scheinbar gewöhnlichen Auswahlverfahren teilzunehmen.
Die Opfer erhalten Bewertungstests und Links, über die sie die erforderlichen Dateien herunterladen sollen. In Wirklichkeit kann die als Test präsentierte Datei ein Schadprogramm enthalten, das den Angreifern Zugriff auf den Computer und die darauf gespeicherten Informationen ermöglicht.
Der Betrug basiert auch auf Zeitdruck. Den Bewerbern wird gesagt, dass sie zwischen einer und drei Stunden Zeit haben, um die Fragen zu beantworten, und sie werden angewiesen, keine künstliche Intelligenz zu verwenden. Dadurch haben sie weniger Zeit, die Dokumente oder die Identität des vermeintlichen Recruiters zu überprüfen.
In einem der Szenarien stellen die Angreifer sogar ein Passwort zum Öffnen des Tests bereit. Nach dessen Eingabe beginnt das Programm, auf dem Gerät nach Dateien und Informationen zu suchen. Anschließend versuchen die Hacker, ihren Zugriff auch nach dem Herunterfahren oder Neustarten des Systems aufrechtzuerhalten.
Softwareentwickler sind Ziel der Angriffe, weil sie möglicherweise Zugriff auf wichtige Projekte, Daten und Ressourcen der Unternehmen haben, für die sie arbeiten.
Quellen
Neueste Nachrichten
23:03
22:49
22:28
22:07
21:53
Mehr Nachrichten ansehen