Дарья Каширина
Поддельные работодатели распространяют троян JobStealer через фальшивые приложения для онлайн-собеседований, предупреждают эксперты.
Мошенники начали активно использовать тему трудоустройства для распространения вредоносного программного обеспечения. Под видом работодателей злоумышленники предлагают соискателям пройти онлайн-собеседование, однако вместо легального приложения жертва устанавливает на компьютер опасный троян.
О новой схеме рассказал генеральный директор антивирусной компании «Доктор Веб» Борис Шаров. По его словам, потенциальным жертвам предлагают привлекательные вакансии, после чего отправляют ссылку на сайт, где якобы необходимо скачать программу для проведения интервью.
Эксперт отметил, что такие ресурсы могут выглядеть вполне убедительно и даже имитировать известные сервисы видеоконференций. Однако загружаемый файл оказывается вредоносной программой JobStealer, предназначенной для сбора конфиденциальной информации.
После установки троян способен получать доступ к данным из многочисленных браузерных расширений, включая инструменты для работы с криптовалютными кошельками. Кроме того, вредоносное ПО может извлекать сохраненные пароли, данные банковских карт и файлы мессенджера Telegram, содержащие ключи авторизации пользователей.
По словам специалистов, подобные атаки направлены не только на людей, находящихся в поиске работы. Аналогичные методы злоумышленники используют и против компаний, занимающихся подбором персонала. Целью остается получение доступа к конфиденциальной информации и учетным записям жертв.