当前位置: 首页 » 资讯 » 新科技 » 正文

安全公司曝光黑客假借求职名义发送木马邮件,HR 打开就中招

IP属地 北京 编辑:孙雅 IT之家 时间:2024-10-08 19:43:14

10 月 8 日消息,安全公司 trendmicro 本周发布报告称有黑客组织 FIN6 专门针对招聘销售工程师的公司发动攻击,相关黑客将附带有恶意木马 More_eggs 运行文件的链接打包入简历邮件中,只要 HR 点击邮件里的链接下载打开文件便会中招。

据悉,这些黑客使用的简历通常以“John Cboins”署名,相关邮件中没有包含附件,但一旦 HR 点击邮件中的链接便会跳转到一个虚假的招聘平台,特别的是,下载黑客所谓“作品集”需要通过 Captcha 验证,研究人员推测这可能是为了赢得 HR 的信任

▲ 图源 trendmicro

从报告中获悉,黑客提供的作品集中主要包含 John Cboins.lnk和 6.jpeg,其中“John Cboins.lnk”便是木马,一旦 HR 运行这一文件,木马便会在 Windows 系统文件夹之外生成 ieuinit.inf文件,其中包含设备机器码等信息,同时还会通过 regsvr32.exe加载恶意动态文件 38804.dll,进而自动部署 More_eggs 木马,便于黑客远程运行恶意代码。

免责声明:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其内容真实性、完整性不作任何保证或承诺。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

全站最新