WithSecure 声称,商海散布在一起发生于 8 月的盗船带有的邮攻击实例中,黑客要求求职者从特定链接下载职位资料,恶意在求职者下载打开文件档案后,木马求职者的安全计算机就会自动运行隐藏的 VBS 代码,从而被植入恶意木马 DarkGate,公司相关恶意代码在被部署完成的有黑英假 30 秒后,尝试卸载电脑上的客领 WithSecure 的软件,不过并没有成功。扮美
发现,商海散布安全公司此后又发现了多起类似攻击行动,黑客散布了一系列包含 Ducktail、DarkGate、RedLine Stealer、Lobshot 等木马的恶意邮件。
WithSecure 认为,这可能与先前散布 Ducktail 木马的是同一批黑客,建议求职者谨慎下载领英等平台中,HR 方发送的可下载档案。
▲ 图源 WithSecure广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,所有文章均包含本声明。
(责任编辑:知识)