Source
СyberNews | IT Specialist | Хакери полюють на ІТ-фахівців через сайти пошуку роботи Угруповання UA...
389 Views/Reach
2026-09-01 14:40
Message №790
🎯 Хакери полюють на ІТ-фахівців через сайти пошуку роботи
Угруповання UAC-0145 (Sandworm) змінило тактику. Замість масового фішингу зловмисники перейшли до точкової соціальної інженерії, мішенню якої стали системні адміністратори та ІТ-інженери. Мета хакерів — отримати прямий привілейований доступ до корпоративних мереж.
🔍 Як працює схема: 1. Зловмисники знаходять відкрите резюме кандидата й пишуть від імені відомої ІТ-компанії. 2. Діалог переводять у Telegram, проводять реальну Zoom-зустріч англійською мовою. 3. Кандидату пропонують виконати завдання, для якого потрібен доступ до внутрішньої інфраструктури через VPN. 4. Спроба приєднатися через офіційний WireGuard дає помилку підключення. «HR» надсилає посилання на «спеціальний» клієнт SopraVPN (розміщений на SourceForge).⚠️
У чому полягає технічна пастка?
Клієнт зібрано на базі справжнього коду WireGuard, але з модифікаціями: у конфігурацію додано приховану команду, яка розгортає шкідливий PowerShell-скрипт, що закріплюється в системі.
🛡 Правила кібергігієни під час пошуку роботи: ▫️Ніколи не встановлюйте сторонні VPN-клієнти чи неперевірений софт на прохання рекрутерів. ▫️Не виконуйте тестові завдання з комп'ютерів вашого поточного роботодавця. ▫️Верифікуйте домени та контакти рекрутерів через офіційні канали компаній.
💬 Не дозволяйте шахраям отримати доступ до ваших даних! #КіберНовини_Тренди #Кіберпоради_ITS
Угруповання UAC-0145 (Sandworm) змінило тактику. Замість масового фішингу зловмисники перейшли до точкової соціальної інженерії, мішенню якої стали системні адміністратори та ІТ-інженери. Мета хакерів — отримати прямий привілейований доступ до корпоративних мереж.
🔍 Як працює схема: 1. Зловмисники знаходять відкрите резюме кандидата й пишуть від імені відомої ІТ-компанії. 2. Діалог переводять у Telegram, проводять реальну Zoom-зустріч англійською мовою. 3. Кандидату пропонують виконати завдання, для якого потрібен доступ до внутрішньої інфраструктури через VPN. 4. Спроба приєднатися через офіційний WireGuard дає помилку підключення. «HR» надсилає посилання на «спеціальний» клієнт SopraVPN (розміщений на SourceForge).⚠️
У чому полягає технічна пастка?
Клієнт зібрано на базі справжнього коду WireGuard, але з модифікаціями: у конфігурацію додано приховану команду, яка розгортає шкідливий PowerShell-скрипт, що закріплюється в системі.
🛡 Правила кібергігієни під час пошуку роботи: ▫️Ніколи не встановлюйте сторонні VPN-клієнти чи неперевірений софт на прохання рекрутерів. ▫️Не виконуйте тестові завдання з комп'ютерів вашого поточного роботодавця. ▫️Верифікуйте домени та контакти рекрутерів через офіційні канали компаній.
💬 Не дозволяйте шахраям отримати доступ до ваших даних! #КіберНовини_Тренди #Кіберпоради_ITS