เตือนมัลแวร์แพร่กระจายผ่านทาง LinkedIn

เผยแพร่เมื่อ: 1 มี.ค. 2562 · ห้องข่าว · 1 นาทีในการอ่าน

เตือนมัลแวร์แพร่กระจายผ่านทาง LinkedIn

ถ้าคุณเป็นองค์กรหรือบริษัทต่างๆแล้วมีจินตนาการว่า พนักงานทุกคนมีความสุขในตำแหน่งของพวกเขา และพนักงานเหล่านั้นรู้สึกถึงความสำเร็จในอาชีพหรือหน้าที่การงานที่คุณมอบมอบให้กับพวกเขา

คุณอาจต้องคิดใหม่ ! ซึ่งความเป็นจริงช่างแตกต่างโดยสิ้นเชิง

พนักงานของคุณบางคนอาจกำลังมองหางานใหม่ๆอยู่โดยใช้ช่องทางผ่าน LinkedIn และนั่นเป็นประโยชน์ต่ออาชญากรออนไลน์ที่จะทำการล่อลวง หาประโยชน์ ฝังมัลแวร์ตัวใหม่ๆที่พนักงานเปิดผ่าน LinkedIn

นักวิจัยด้านความปลอดภัยที่ Proofpoint ได้รายงานว่า ผู้ที่อาจตกเป็นเหยื่อในธุรกิจสหรัฐ ได้รับข้อความผ่านระบบส่งข้อความโดยตรงของ LinkedIn ที่แกล้งทำเป็นว่ามาจากบริษัทดังๆ และมีข้อเสนอการจ้างงานที่ดี

เพื่อให้มีความน่าเชื่อถือมากยิ่งขึ้น แฮกเกอร์ได้สร้างโปรไฟล์ LinkedIn หลอกไว้ที่ตนเอง และสำรองไว้กับเว็บไซต์ปลอมที่วางตัวเป็นบริษัทจัดหางานที่ถูกต้องตามกฎหมาย

ในขั้นต้นแฮกเกอร์ส่งคำขอการเชื่อมต่อ “โปรดเพิ่มฉันไปยังเครือข่ายมืออาชีพของคุณ” โดยไม่เป็นอันตรายต่อเหยื่อเป้าหมายของพวกเขา พร้อมระบุว่าพวกเขากำลังสรรหาตำแหน่งที่คล้ายกัน (แต่ให้ผลตอบแทนที่ดีกว่า) ที่บริษัทใกล้เคียง

linkedin-job-message-asdasdasd

นักวิจัยกล่าวว่า ภายในหนึ่งสัปดาห์ แฮกเกอร์จะส่งอีเมลส่วนบุคคลโดยตรงไปยังที่อยู่อีเมลธุรกิจของเหยื่อผู้เคราะห์ร้ายที่ต้องการติดตามการสนทนา LinkedIn เพื่อให้มีความชัดเจนยิ่งขึ้น อีเมลจะอ้างอิงตำแหน่งงานปัจจุบันของเป้าหมาย ในบรรทัดหัวเรื่อง และเนื้อหาข้อความเมื่ออธิบายถึงโอกาสใหม่

อีเมลเชิญผู้รับให้คลิกที่ลิงก์ เพื่ออ่านเพิ่มเติมเกี่ยวกับโอกาสในการทำงาน

linkedin-job-email-asdasdasd

ในกรณีอื่นๆ อีเมลอาจไม่ได้มาพร้อมกับลิงก์ แต่ไฟล์แนบที่มีไฟล์ boobytrapped และมี URL ที่เป็นอันตราย

ผลลัพธ์ที่ได้จะเหมือนกัน อย่างไรก็ตามหากบุคคลเป้าหมายเข้าเยี่ยมชม URL ที่เป็นอันตราย พวกเขาจะไปที่ไซต์จัดหางานปลอม และจะดาวน์โหลดไฟล์ Microsoft Word ที่มีมาโครที่เป็นอันตรายมาด้วย

เหยื่อจะถูกบอกให้คลิกที่ปุ่ม "เปิดใช้งานเนื้อหา" เพื่อดูเนื้อหาของเอกสาร โดยไม่สนใจคำเตือนความปลอดภัยที่สร้างขึ้นใน Microsoft Word

enable-content-asdasdasd

แน่นอนคนที่อยากได้รับโอกาสใหม่ๆในการทำงาน ที่ต้องการผลตอบแทนสูงกว่านั้น มีแนวโน้มที่จะคลิกลิงก์ และอนุญาตให้แมโครทำงานในเอกสาร Word ได้มากกว่าผู้ใช้ที่ไม่มีแรงจูงใจในการหางานใหม่

สิ่งที่ถูกติดตั้งลงในคอมพิวเตอร์ของเหยื่อ คือโทรจันแบบลับๆ More eggs ซึ่งสามารถใช้ในการดาวน์โหลดมัลแวร์เพิ่มเติม ลงบนคอมพิวเตอร์ หรือเปิดแบ็คดอร์เพื่อให้แฮกเกอร์เข้าถึงเครือข่ายของธุรกิจได้จากระยะไกล

แม้ว่าเทคโนโลยีจะสามารถช่วยป้องกันการโจมตีเช่นนี้ แต่การให้พนักงานฝึกฝนการใช้คอมพิวเตอร์ให้ปลอดภัยก็เป็นการป้องกันที่ช่วยปกป้องอีกระดับนึง

ตัวอย่างเช่น พนักงานควรได้รับการสอนให้ระวังการคลิกลิงก์ หรือเปิดไฟล์แนบในอีเมลที่ไม่คาดคิด และแน่นอนว่าการเปิดใช้งานแมโครในเอกสาร Word ก็เป็นอีกปัญหาหนึ่งเช่นกัน

หากคุณมีข้อสงสัย ให้ตรวจสอบกับแผนกไอทีของคุณ เพื่อดูว่าอีเมลหรือลิงก์ปลอดภัยหรือไม่ ก่อนที่จะคลิก เราเข้าใจว่าอาจเป็นเรื่องยาก ถ้าอีเมลนั้นเกี่ยวกับงานใหม่ในบริษัทอื่นโดยเฉพาะ แต่ไม่ได้เป็นอันตรายกับคุณในการสร้างเพื่อนใหม่ที่ดี ที่คุณสามารถไว้วางใจในทีมสนับสนุนด้านไอที

และหากคุณคิดว่าคุณทำผิดพลาด คลิกลิงก์ที่คุณไม่ควรมีหรือเปิดไฟล์ที่คุณอาจไม่น่าเชื่อถือ ควรแจ้งทีมไอทีของคุณทันที เพื่อให้พวกเขารีบจัดการแก้ไข และป้องกันก่อนที่จะเกิดปัญหาใหญ่ตามมา

ทดลองใช้ Bitdefender ฟรี 30 วัน

การป้องกันที่ได้รับรางวัลสำหรับทุกอุปกรณ์ของคุณ

รับเลยตอนนี้

ต้องการความช่วยเหลือ?

ช่างเทคนิคของเราพร้อมให้บริการคุณตลอด 24 ชั่วโมงทุกวัน

ไปที่ฝ่ายสนับสนุน

บทความที่เกี่ยวข้อง

Businesses Warned of Malware Spread via LinkedIn Job Offers