/ viernes 19 de junio de 2020

La propuesta de trabajo en LinkedIn que roba información y dinero

Alerta por operaciones maliciosas

La empresa de ciberseguridad ESET descubrió una nueva campaña de ciberataques dirigidos que utilizan mensajes falsificados de LinkedIn para hacerse de información confidencial y beneficios financieros.

Los ataques, denominados "Operación In(ter)ception", debido a la muestra del muestra de malware (virus) relacionada con el nombre Inception.dll.

El ataque comienza con un falso mensaje de LinkedIn, el cual “consistía en una oferta de trabajo bastante creíble, procedente de una compañía relevante del sector. El perfil de LinkedIn era falso y los mensajes adjuntos enviados contenían archivos maliciosos”, explicó Dominik Breitenbacher, responsable de la investigación en ESET.

Dichos mensajes se enviaban directamente en LinkedIn o por correo electrónico y contenían un enlace a OneDrive. Una vez que la víctima abría el archivo, un documento PDF aparentemente inofensivo con información sobre el supuesto trabajo, el virus se desplegaba en el dispositivo.

Gracias a ese malware, los delincuentes conseguían entrar al sistema de la víctima y desarrollar sus operaciones maliciosas, los cuáles tienen todos los signos típicos de una campaña de espionaje y numerosas pistas que los relacionarían con el infame grupo Lazarus.

Debido a este y otros casos es bueno sospechar siempre del cliente y la oferta laboral.

La empresa de ciberseguridad ESET descubrió una nueva campaña de ciberataques dirigidos que utilizan mensajes falsificados de LinkedIn para hacerse de información confidencial y beneficios financieros.

Los ataques, denominados "Operación In(ter)ception", debido a la muestra del muestra de malware (virus) relacionada con el nombre Inception.dll.

El ataque comienza con un falso mensaje de LinkedIn, el cual “consistía en una oferta de trabajo bastante creíble, procedente de una compañía relevante del sector. El perfil de LinkedIn era falso y los mensajes adjuntos enviados contenían archivos maliciosos”, explicó Dominik Breitenbacher, responsable de la investigación en ESET.

Dichos mensajes se enviaban directamente en LinkedIn o por correo electrónico y contenían un enlace a OneDrive. Una vez que la víctima abría el archivo, un documento PDF aparentemente inofensivo con información sobre el supuesto trabajo, el virus se desplegaba en el dispositivo.

Gracias a ese malware, los delincuentes conseguían entrar al sistema de la víctima y desarrollar sus operaciones maliciosas, los cuáles tienen todos los signos típicos de una campaña de espionaje y numerosas pistas que los relacionarían con el infame grupo Lazarus.

Debido a este y otros casos es bueno sospechar siempre del cliente y la oferta laboral.

Torreón

Tres nuevos parques de grandes dimensiones para Torreón, ya en proyecto

Se ubicarán en el oriente, suroriente y norte de la ciudad: Román Cepeda

Policiaca

Atropellan a niña y la abandonan en hospital de Gómez Palacio

El accidente ocurrió en el fraccionamiento Nuevo Castillo

Policiaca

Muere adulto mayor adentro de camioneta; lo habían atropellado horas antes

Lo llevaron al Hospital San José, pero ya llegó sin signos vitales

Local

En Coahuila trabajamos en equipo por la estabilidad laboral: Manolo

Durante se gira por Asia, el Gobernador resaltó que en Coahuila se trabaja de manera coordinada entre las empresas, los sindicatos y el gobierno para tener un buen ambiente laboral, y fortalecer la atracción de nuevas inversiones

Policiaca

'Regrésame a mi hija': Madre de Luisa exige su regreso

Se la llevó el papá y la mamá está desesperada