Fake Recruiter auf Linkedin stehlen Kryptowährung von IT Bewerbern

Ein Blockchain-Entwickler wurde während eines vermeintlichen Jobinterviews über LinkedIn betrogen, bei dem ihm über 500 Dollar aus seiner MetaMask-Wallet gestohlen wurden. Der Betrüger gab sich als Recruiter aus und veranlasste den Entwickler, npm-Pakete von einem GitHub-Repository herunterzuladen. Nachdem der Entwickler die Pakete heruntergeladen und an einem Google Meet-Interview teilgenommen hatte, stellte er fest, dass seine Ethereum-Balance entleert worden war. Der technische Ablauf des Betrugs über LinkedIn involvierte die Installation von npm-Paketen aus einem GitHub-Repository des Accounts vadym110, die der Entwickler im Rahmen eines vermeintlichen Jobinterviews heruntergeladen hatte. Es wird vermutet, dass diese Pakete entweder Malware enthielten, die Passwörter kopierte oder den Netzwerkverkehr abfing, was dem Betrüger ermöglichte, auf die Ethereum-Wallet des Opfers zuzugreifen und sie zu entleeren

Auch weitere Entwickler berichteten von ähnlichen Betrugsversuchen durch denselben “Recruiter”. Den genauen Ablauf des ganzen kann man in einem Post des auf X nachlesen.

Tags :

Related Posts

Operation Triangulation: chinesische Hacker übernommen unbemerkt iPhones

Operation Triangulation ist eine fortschrittliche Bedrohungskampagne, die iOS-Geräte mit ausgeklügelten Zero-Click-Exploits über iMessage angreift. Durch die ausgeklügelte Angriffstechnik, die gleich 5 Zero Day Schwachstellen ausnutzt, konnten die Angreifer unbemerkt vollständige Kontrolle über iPhones übernehmen.

Read More

Barracuda Email Security Gateway unsicher wegen Perl ParseExcel Schwachstelle

Chinesische Hacker haben eine Zero-Day-Schwachstelle in den Email Security Gateway (ESG) Geräten von Barracuda ausgenutzt, identifiziert als CVE-2023-7102. Diese Schwachstelle befindet sich in der Drittanbieter-Bibliothek Spreadsheet::ParseExcel, die vom Amavis-Scanner im Gateway verwendet wird. Die Angreifer setzten Backdoors auf einer begrenzten Anzahl von Geräten durch ein speziell gestaltetes Microsoft Excel E-Mail-Anhang ein. Trotz eines Sicherheitsupdates von Barracuda am 21. Dezember 2023 bleibt der ursprüngliche Fehler im Perl-Modul Spreadsheet::ParseExcel (Version 0.65) ungepatcht und ist als CVE-2023-7101 gekennzeichnet.

Read More

Datenleck an Uni Innsbruck: 23.000 Stammdaten von Hackern gestohlen

An der Universität Innsbruck ereignete sich ein Datenleck, bei dem rund 23.000 Stammdaten von Studierenden widerrechtlich heruntergeladen wurden. Der Vorfall ereignete sich am Abend des 21. Dezembers. Die Universität hat daraufhin Gegenmaßnahmen ergriffen und sowohl die betroffenen Studierenden als auch die Datenschutzkommission informiert. Zusätzlich wurde die Polizei eingeschaltet.

Read More