Hackers exploram falsas vagas de emprego para roubo de credenciais
Um novo relatório do Google Threat Intelligence Group (GTIG) revelou uma campanha cibernética de criminosos vietnamitas, identificada como UNC6229, que utiliza anúncios de emprego falsos para comprometer profissionais de marketing digital e sequestrar contas corporativas de publicidade. Os atacantes empregam táticas avançadas de engenharia social e entrega de malware, infiltrando-se em ambientes empresariais através de dispositivos pessoais e credenciais online das vítimas.
Os golpistas publicam vagas fraudulentas em plataformas legítimas, como LinkedIn, e em sites controlados por eles, atraindo candidatos desavisados. Após a aplicação, coletam informações pessoais que são utilizadas para ataques de phishing personalizados ou distribuição de malware. As técnicas incluem o envio de arquivos ZIP protegidos por senha que, ao serem abertos, instalam trojans de acesso remoto (RATs) ou redirecionam as vítimas para portais de login falsos que imitam serviços corporativos, capturando credenciais mesmo com autenticação multifatorial.
O GTIG alerta que, embora o foco atual seja em profissionais de marketing digital, as táticas podem facilmente se expandir para outros setores que lidam com dados comerciais sensíveis. Para mitigar os riscos, o Google bloqueou todos os domínios e arquivos identificados como maliciosos.
Fonte: https://cyberpress.org/fake-job-listings/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
