BIENVENUE SUR HAITI RENCONTRES
  • Accueil
    • À propos de nous
  • Dernière nouvelle
  • Culture
  • Motivation
  • Science
    • Technologie
  • Contact
Devenir un écrivain
Font ResizerAa
BIENVENUE SUR HAITI RENCONTRESBIENVENUE SUR HAITI RENCONTRES
Search
  • Accueil
  • Dernière nouvelle
  • Haiti Rencontre
    • Culture
  • Motival
  • Science
    • Technologie
  • Contact
Follow US
© haitirencontres.
BIENVENUE SUR HAITI RENCONTRES > Blog > Technologie > Les pirates prétendent maintenant être des demandeurs d’emploi pour répandre les logiciels malveillants
Technologie

Les pirates prétendent maintenant être des demandeurs d’emploi pour répandre les logiciels malveillants

Ali-HR
Last updated: June 11, 2025 3:29 PM
Ali-HR
Share
Les pirates prétendent maintenant être des demandeurs d’emploi pour répandre les logiciels malveillants
SHARE

Les pirates prétendent maintenant être des demandeurs d’emploi pour répandre les logiciels malveillants


  • Domaintools repère des pirates créant de faux personnages de chercheur d’emploi
  • Ils ciblent les recruteurs et les gestionnaires des ressources humaines avec la porte dérobée des œufs plus
  • La porte dérobée peut voler des informations d’identification et exécuter les commandes

Les pirates prétendent maintenant être des demandeurs d’emploi, ciblant les recruteurs et les organisations avec des logiciels malveillants dangereux, a averti des experts.

Les chercheurs en cybersécurité Domaintools ont récemment repéré un acteur de menace connu sous le nom de FIN6 en utilisant cette méthode dans la nature, notant que les pirates créeraient d’abord des fausses personnalités sur LinkedIn et créeraient de faux sites Web de CV.

Les domaines du site Web sont achetés de manière anonyme via Godaddy et sont hébergés sur Amazon Web Services (AWS), pour éviter d’être signalé ou rapidement enlevé.

Tu aimes peut-être

Plus d’oeufs

Les pirates contacteraient ensuite les recruteurs, les gestionnaires RH et les propriétaires d’entreprise sur LinkedIn, créant un rapport avant de déplacer la conversation vers le courrier électronique. Ensuite, ils partageraient le site Web de CV qui filtre les visiteurs en fonction de leur système d’exploitation et d’autres paramètres. Par exemple, les personnes venant par des connexions VPN ou cloud, ainsi que celles qui exécutent macOS ou Linux, sont servies de contenu bénin.

Ceux qui sont considérés comme un bon ajustement se sont d’abord servis un faux captcha, après quoi on leur propose une archive .zip à télécharger. Cette archive, dans ce que les recruteurs croient le CV, laisse en fait un fichier de raccourci Windows déguisé (LNK) qui exécute un script qui télécharge la porte dérobée “plus d’œufs”.

Plus d’ovules est une porte dérobée modulaire qui peut exécuter des commandes, voler des informations d’identification de connexion, fournir des charges utiles supplémentaires et exécuter PowerShell dans une attaque simple mais efficace reposant sur l’ingénierie sociale et l’évasion avancée.

AWS s’est depuis présenté pour remercier la communauté de la sécurité pour les conclusions et souligner que des campagnes comme celle-ci violent ses conditions de service et sont fréquemment retirées de la plate-forme.

Inscrivez-vous à la newsletter Techradar Pro pour obtenir toutes les meilleures nouvelles, opinions, fonctionnalités et conseils dont votre entreprise a besoin pour réussir!

“AWS a des conditions claires qui obligent nos clients à utiliser nos services conformément aux lois applicables”, a déclaré un porte-parole de l’AWS.

“Lorsque nous recevons des rapports de violations potentielles de nos conditions, nous agissons rapidement pour examiner et prendre des mesures pour désactiver le contenu interdit. Nous apprécions la collaboration avec la communauté de la recherche sur la sécurité et encourage les chercheurs à signaler les abus suspects à AWS Trust & Safety grâce à notre processus de déclaration des abus dédié.”

Via Bleepingcomputer

Vous pourriez aussi aimer

TAGGED:demandeursdemploidesêtreleslogicielsmaintenantmalveillantspiratespourprétendentrépandre
Share This Article
Twitter Email Copy Link Print
Previous Article Chronologie: comment les raids sur la glace ont déclenché les manifestations de LA et ont incité Trump à envoyer les militaires Chronologie: comment les raids sur la glace ont déclenché les manifestations de LA et ont incité Trump à envoyer les militaires
Next Article Le RSF paramilitaire du Soudan dit qu’ils ont saisi la zone clé bordant l’Égypte, Libye | Khalifa Haftar News Le RSF paramilitaire du Soudan dit qu’ils ont saisi la zone clé bordant l’Égypte, Libye | Khalifa Haftar News
Leave a comment

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Devenir un écrivain

Nous recherchons des écrivains

À propos de nous
Haïti-rencontre est une initiative ambitieuse lancée par des hommes d’horizons divers, dont quelques Haïtiens, préoccupés par l’avenir du monde.
En savoir plus

FacebookLike
TwitterFollow
InstagramFollow
LinkedInFollow
MediumFollow
QuoraFollow

Popular Posts

Vance calls US and Europe ‘real friends’ but says Trump wants self-sufficiency on defense – live | Trump administration

'We care about Europe being self-sufficient', says VanceTrump would like to see 5% spending on…

By Ali-HR

Considérez ceci de NPR: NPR

Le secrétaire américain à la sécurité intérieure, Kristi Noem, s'exprime lors d'une audience avec le…

By Ali-HR

Mes nouveaux écouteurs préférés pour la natation viennent regroupés dans un accessoire de charge unique

Les principaux plats de ZDNET Le casque Zygo Z2 est disponible pour 329 $Vous pouvez…

By Ali-HR

You Might Also Like

Meilleures offres du Memorial Day 2025: Économisez sur la technologie avec des experts, les offres Bogo, et plus encore
Technologie

Meilleures offres du Memorial Day 2025: Économisez sur la technologie avec des experts, les offres Bogo, et plus encore

By Ali-HR
Les Fernandes de Man Utd confirment qu’il a rejeté le mouvement de la Saudi Pro League | Nouvelles de football
Dernière nouvelle

Les Fernandes de Man Utd confirment qu’il a rejeté le mouvement de la Saudi Pro League | Nouvelles de football

By Ali-HR
Les puces ne s’améliorent pas comme ils le faisaient auparavant, et cela tue les baisses de prix de la console de jeu
Technologie

Les puces ne s’améliorent pas comme ils le faisaient auparavant, et cela tue les baisses de prix de la console de jeu

By Ali-HR
L’explosion du port de l’Iran tue 4 personnes et blesse des centaines: NPR
Dernière nouvelle

L’explosion du port de l’Iran tue 4 personnes et blesse des centaines: NPR

By Ali-HR

À propos de nous

Haïti-Rencontres  est une initiative ambitieuse lancée par des hommes d’horizons divers,  préoccupés par l’avenir du monde.

BIENVENUE SUR HAITI RENCONTRES
Facebook Twitter Youtube Rss Medium
Principales catégories
  • Technologie
  • Nouvelles
  • Culture
  • Motival
  • Science
Liens utiles
  • À propos de nous
  • Contact Us
  • politique de confidentialité
  • Termes et conditions
© haitirencontres.
Welcome Back!

Sign in to your account

Lost your password?