BIENVENUE SUR HAITI RENCONTRES
  • Accueil
    • À propos de nous
  • Dernière nouvelle
  • Culture
  • Motivation
  • Science
    • Technologie
  • Contact
Devenir un écrivain
Font ResizerAa
BIENVENUE SUR HAITI RENCONTRESBIENVENUE SUR HAITI RENCONTRES
Search
  • Accueil
  • Dernière nouvelle
  • Haiti Rencontre
    • Culture
  • Motival
  • Science
    • Technologie
  • Contact
Follow US
© haitirencontres.
BIENVENUE SUR HAITI RENCONTRES > Blog > Technologie > Les pirates prétendent maintenant être des demandeurs d’emploi pour répandre les logiciels malveillants
Technologie

Les pirates prétendent maintenant être des demandeurs d’emploi pour répandre les logiciels malveillants

Ali-HR
Last updated: June 11, 2025 3:29 PM
Ali-HR
Share
Les pirates prétendent maintenant être des demandeurs d’emploi pour répandre les logiciels malveillants
SHARE

Les pirates prétendent maintenant être des demandeurs d’emploi pour répandre les logiciels malveillants


  • Domaintools repère des pirates créant de faux personnages de chercheur d’emploi
  • Ils ciblent les recruteurs et les gestionnaires des ressources humaines avec la porte dérobée des œufs plus
  • La porte dérobée peut voler des informations d’identification et exécuter les commandes

Les pirates prétendent maintenant être des demandeurs d’emploi, ciblant les recruteurs et les organisations avec des logiciels malveillants dangereux, a averti des experts.

Les chercheurs en cybersécurité Domaintools ont récemment repéré un acteur de menace connu sous le nom de FIN6 en utilisant cette méthode dans la nature, notant que les pirates créeraient d’abord des fausses personnalités sur LinkedIn et créeraient de faux sites Web de CV.

Les domaines du site Web sont achetés de manière anonyme via Godaddy et sont hébergés sur Amazon Web Services (AWS), pour éviter d’être signalé ou rapidement enlevé.

Tu aimes peut-être

Plus d’oeufs

Les pirates contacteraient ensuite les recruteurs, les gestionnaires RH et les propriétaires d’entreprise sur LinkedIn, créant un rapport avant de déplacer la conversation vers le courrier électronique. Ensuite, ils partageraient le site Web de CV qui filtre les visiteurs en fonction de leur système d’exploitation et d’autres paramètres. Par exemple, les personnes venant par des connexions VPN ou cloud, ainsi que celles qui exécutent macOS ou Linux, sont servies de contenu bénin.

Ceux qui sont considérés comme un bon ajustement se sont d’abord servis un faux captcha, après quoi on leur propose une archive .zip à télécharger. Cette archive, dans ce que les recruteurs croient le CV, laisse en fait un fichier de raccourci Windows déguisé (LNK) qui exécute un script qui télécharge la porte dérobée “plus d’œufs”.

Plus d’ovules est une porte dérobée modulaire qui peut exécuter des commandes, voler des informations d’identification de connexion, fournir des charges utiles supplémentaires et exécuter PowerShell dans une attaque simple mais efficace reposant sur l’ingénierie sociale et l’évasion avancée.

AWS s’est depuis présenté pour remercier la communauté de la sécurité pour les conclusions et souligner que des campagnes comme celle-ci violent ses conditions de service et sont fréquemment retirées de la plate-forme.

Inscrivez-vous à la newsletter Techradar Pro pour obtenir toutes les meilleures nouvelles, opinions, fonctionnalités et conseils dont votre entreprise a besoin pour réussir!

“AWS a des conditions claires qui obligent nos clients à utiliser nos services conformément aux lois applicables”, a déclaré un porte-parole de l’AWS.

“Lorsque nous recevons des rapports de violations potentielles de nos conditions, nous agissons rapidement pour examiner et prendre des mesures pour désactiver le contenu interdit. Nous apprécions la collaboration avec la communauté de la recherche sur la sécurité et encourage les chercheurs à signaler les abus suspects à AWS Trust & Safety grâce à notre processus de déclaration des abus dédié.”

Via Bleepingcomputer

Vous pourriez aussi aimer

TAGGED:demandeursdemploidesêtreleslogicielsmaintenantmalveillantspiratespourprétendentrépandre
Share This Article
Twitter Email Copy Link Print
Previous Article Chronologie: comment les raids sur la glace ont déclenché les manifestations de LA et ont incité Trump à envoyer les militaires Chronologie: comment les raids sur la glace ont déclenché les manifestations de LA et ont incité Trump à envoyer les militaires
Next Article Le RSF paramilitaire du Soudan dit qu’ils ont saisi la zone clé bordant l’Égypte, Libye | Khalifa Haftar News Le RSF paramilitaire du Soudan dit qu’ils ont saisi la zone clé bordant l’Égypte, Libye | Khalifa Haftar News
Leave a comment

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Devenir un écrivain

Nous recherchons des écrivains

À propos de nous
Haïti-rencontre est une initiative ambitieuse lancée par des hommes d’horizons divers, dont quelques Haïtiens, préoccupés par l’avenir du monde.
En savoir plus

FacebookLike
TwitterFollow
InstagramFollow
LinkedInFollow
MediumFollow
QuoraFollow

Popular Posts

Trump Admin Live Mises à jour: le 3e juge fédéral bloque certains déportations en vertu de l’AEA

Lorsque le téléphone du directeur de la Central Intelligence Agency John Ratcliffe a été examiné…

By Ali-HR

Le premier satellite en bois construit au Japon

Le tout premier satellite construit en bois devrait décoller à bord d'une fusée SpaceX, ont…

By Haiti Rencontre

L’outil IA de rappel de Microsoft fait un retour importun

Les défenseurs de la sécurité et de la confidentialité se giraient pour une autre bataille…

By Ali-HR

You Might Also Like

Les 8 meilleurs aspirateurs portables, testés et examinés (2025)
Technologie

Les 8 meilleurs aspirateurs portables, testés et examinés (2025)

By Ali-HR
Le copilote de Microsoft pour le jeu arrive en bêta – comment l’essayer sur votre téléphone
Technologie

Le copilote de Microsoft pour le jeu arrive en bêta – comment l’essayer sur votre téléphone

By Ali-HR
Russie-Ukraine War: Liste des événements clés, jour 1 185 | Russie-Ukraine War News
Dernière nouvelle

Russie-Ukraine War: Liste des événements clés, jour 1 185 | Russie-Ukraine War News

By Ali-HR
Les drones ukrainiens ciblent les bases aériennes russes dans une opération sans précédent | Russie-Ukraine War News
Dernière nouvelle

Les drones ukrainiens ciblent les bases aériennes russes dans une opération sans précédent | Russie-Ukraine War News

By Ali-HR

À propos de nous

Haïti-Rencontres  est une initiative ambitieuse lancée par des hommes d’horizons divers,  préoccupés par l’avenir du monde.

BIENVENUE SUR HAITI RENCONTRES
Facebook Twitter Youtube Rss Medium
Principales catégories
  • Technologie
  • Nouvelles
  • Culture
  • Motival
  • Science
Liens utiles
  • À propos de nous
  • Contact Us
  • politique de confidentialité
  • Termes et conditions
© haitirencontres.
Welcome Back!

Sign in to your account

Lost your password?