Специалисты компании «Доктор Веб» предупреждают о распространении троянской программы JobStealer, которая крадет конфиденциальную информацию с компьютеров под управлением macOS и Windows. Основной целью этой программы является похищение данных из криптовалютных кошельков. Мошенники, притворяясь организаторами онлайн-собеседований, заманивают потенциальных жертв на вредоносные сайты, где предлагают установить приложение для видеоконференций. На самом деле это приложение и является троянской программой JobStealer. Об этом сообщили представители компании «Доктор Веб» в интервью CNews.
Атака начинается с того, что злоумышленники связываются с потенциальными жертвами и предлагают им различные вакансии. Они приглашают пользователей пройти собеседование и предоставляют ссылки на сайты, якобы предназначенные для проведения онлайн-встреч. Эти сайты выглядят убедительно, но на самом деле являются мошенническими. С них под видом программы для онлайн-конференций загружается вредоносное ПО JobStealer.
Киберпреступники используют различные оформления таких сайтов и изменяют названия самой программы. Специалисты сталкивались с вариантами, такими как MeetLab, Juseo, Meetix, Carolla и другие. В некоторых случаях злоумышленники используют названия реальных сервисов, например, Webex. Чтобы убедить пользователей в подлинности платформ, мошенники создают соответствующие телеграм-каналы и аккаунты в социальных сетях, таких как X.
Таким образом, пользователи должны быть особенно внимательны при получении приглашений на собеседования через интернет и установке программ для видеоконференций из непроверенных источников.