MSSP eSentire says hackers using LinkedIn profiles for spear

MSSP eSentire says hackers using LinkedIn profiles for spearphishing


Threat actors are leveraging LinkedIn profiles to target victims with fake job offers that lead to the installation of a backdoor, warns a Canadian managed security services provider.
Victims clicking on the link to the supposed job offer could end up installing a backdoor known as “more_eggs,” which could give a hacker remote control over the victim’s computer, allowing them to send, receive, launch and delete files, said Waterloo, Ont.-based eSentire in a blog released this morning.
The attack described by eSentire researchers works like this: A threat actor finds a target on LinkedIn and creates a malicious zip file attachment named after the target’s current job. For example, a person’s job is listed as “Senior Account Executive—International Freight,” the malicious zip file would be titled “Senior Account Executive—International Freight position.”

Related Keywords

United States , Canada , South Korea , South Korean , American , Canadian , , Linkedin , Cobalt Group , Amazon Web Services , International Freight , University Of Tennessee , Northrop Grumman , Account Executive , Microsoft Word , Social Security , Terra Loader , Golden Chicken , Windows Management Installation , Dynamic Link Libraries , Activex Controls , ஒன்றுபட்டது மாநிலங்களில் , கனடா , தெற்கு கொரியா , தெற்கு கொரியன் , அமெரிக்கன் , கனடியன் , சென்டர் , கோபால்ட் குழு , அமேசான் வலை சேவைகள் , சர்வதேச சரக்கு , பல்கலைக்கழகம் ஆஃப் டென்னசி , நார்த்ரோப் க்ரமந் , எண்ணுதல் நிர்வாகி , மைக்ரோசாஃப்ட் சொல் , சமூக பாதுகாப்பு , டெர்ரா ஏற்றி , தங்கம் கோழி , ஜன்னல்கள் மேலாண்மை நிறுவல் , மாறும் இணைப்பு நூலகங்கள் , அசிடிவ்ஸ் கட்டுப்பாடுகள் ,

© 2025 Vimarsana