Cybertech Europe 2026 - Officiële mediapartner van de IT-industrie

Malware van neprecruiters

Malware van neprecruiters Malware van neprecruiters

Neppe recruiters zijn op jacht naar cv's – en ook naar uw kwalificaties. Er zijn meldingen binnengekomen van malware die wordt gebruikt bij taken die de technische vaardigheden van kandidaten testen.

Recruiters hebben voortdurend moeite om matches te vinden voor hun vacatures, of dit nu via klassieke online vacatures is of via DM's op platforms als LinkedIn.

Wij hebben ontdekte onlangs een rapport van verschillende gebruikers op Reddit wie zegt naar Ze zijn benaderd door een recruiter met de opdracht een werkvoorbeeld te maken. Deze praktijk is niet ongebruikelijk, hoewel er in het verleden wel eens beschuldigingen zijn geuit dat sommige bedrijven deze tactiek gebruiken om sollicitanten uit te buiten en gratis productiewerk te laten doen. Over het algemeen willen bedrijven echter zien dat je in staat bent om te doen wat er op je cv staat. Deze zaak was echter interessant. Aangezien je dit bericht leest op de blog van een bedrijf dat malware bestrijdt, kun je waarschijnlijk wel raden waar dit naartoe leidt. Maar laten we niet te ver gaan.

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

Duister archief, vreemde waarschuwingen

Reddit-gebruiker huggesh_nair meldde dat hij toegang kreeg tot een privéarchief op Github, waar ze applicatiegegevens voor de taak moesten downloaden. De installatie mislukte, waarna het systeem toestemming vroeg om een Python-pakket te installeren (Python is een scripttaal die veel door ontwikkelaars wordt gebruikt om bepaalde taken te automatiseren en te vergemakkelijken). Zonder enige herinnering aan een reden waarom dit zou gebeuren, werd de gebruiker voorzichtig en wendde zich tot Reddit voor advies. Ze kregen te horen dat dit uiterst verdacht leek en dat de beste oplossing waarschijnlijk was om het systeem te herstellen. Dit was geen slecht advies, want het bleek dat deze taak met een extraatje gepaard ging.

Er zijn met name een aantal zwaar verminkte scripts te vinden onder de gedownloade de informatie uit het archief. Deze blijken gegevens te stelen van diverse browsers. Deze kwaadaardige scripts zijn uit op sessietokens, opgeslagen wachtwoorden en cryptowallets.

Screenshot van een document dat de achtergrond van een voorbeeldopdracht beschrijft en mockups van de producten van een winkelplatform bevat. De opdracht is om een integratie te creëren van AR, VR en diverse andere technologieën.
De werkinstructies staan in een bestand dat is opgeslagen in Google Docs. Er zijn ook links naar andere bestanden die de kandidaat kan downloaden.

Een bekende tactiek

Deze tactiek klinkt bekend – het stelen van dit soort gegevens komt vrij vaak voor en we hebben al eerder gevallen gezien van directe berichten op socialemediaplatforms. Dit soort aanvallen kost slachtoffers niet alleen hun account, maar mogelijk ook veel geld. In het geval van deze nepvacatures/werkvoorbeelden of "technische tests", zoals ze soms worden genoemd, wordt van de werkzoekende (we gebruiken hier aanhalingstekens omdat ze technisch gezien niet actief op zoek waren naar een baan, maar werden benaderd door een zogenaamde "recruiter") verwacht dat hij een cv indient. Nogmaals, dit is gebruikelijk bij elke sollicitatieprocedure en daarom niet direct verdacht. In dit geval wordt echter een legitiem cv, waarvan we kunnen aannemen dat de informatie accuraat, volledig en actueel is, naar een criminele organisatie gestuurd. Je kunt je eigen fantasie gebruiken om te bedenken wat criminelen met dergelijke informatie zouden kunnen doen. Een scenario dat te binnen schiet, is het opstellen van nep-sollicitaties voor functies waarbij je op afstand moet werken. Dit is iets dat ook al eerder is gebeurd – Het is bekend dat Noord-Koreaanse actoren succesvol bedrijven infiltreren en doen zich voor als echte sollicitanten die echt werk doen. En hoewel sommige nep-sollicitaties gemakkelijk te herkennen zijn, wordt AI-technologie actief gebruikt om zeer overtuigende nep-sollicitaties te creëren die zelfs tijdens een videogesprek standhouden.

Wie heeft het gedaan?

Noord-Koreaanse groep Lazarus zit hierachter. Dat zou logisch zijn, aangezien bekend is dat deze groep gegevens van computers steelt en bankrekeningen en cryptowallets leegplundert om – er is een theorie dat het de bedoeling is dat de Noord-Koreaanse regering de schatkist vult – wat betreft wie er achter deze aanvallen zit. Chainalysis heeft geschat dat Noord-Korea alleen al door diefstal van cryptovaluta meer dan 1 miljard USB-sticks in beslag heeft genomen.

Hoe u zich kunt beschermen tegen criminelen die zich voordoen als recruiters

Als u op dit moment openstaat voor een nieuwe baan en u wordt benaderd door iemand die beweert op zoek te zijn naar iemand met uw kwalificaties, dan zijn er een paar dingen waar u op moet letten:

  1. Zorg ervoor dat u op een andere manier contact met hen kunt opnemen, bijvoorbeeld per post of telefoon.
    Geen enkele legitieme recruiter mag weigeren dat u via een ander kanaal contact met hen opneemt.
  2. Wanneer u de opdracht krijgt om een werkvoorbeeld te leveren of een 'technische test' af te leggen, let dan goed op de bron van de informatie die u krijgt.
  3. Een Github-repository met een willekeurige gebruikersnaam die op geen enkele manier verband houdt met het bedrijf waar je waarschijnlijk werkt, is een groot waarschuwingssignaal.
  4. Controleer de website van het bedrijf waarvoor de persoon die contact met u opneemt, zegt te werken. Als u daar geen vacature vindt die bij uw vaardigheden past (of zelfs helemaal geen vacatures), is voorzichtigheid geboden.
  5. Wees voorzichtig met e-maildomeinen. Als je een e-mailadres krijgt, zorg er dan voor dat het overeenkomt met de website van het bedrijf. Let vooral op verschillen in tekens, zoals de letter l en i (kleine letter 'l' zoals in Lima vergeleken met hoofdletter 'i', zoals in Lima). Indië).

Blijf op de hoogte van het belangrijkste nieuws

Door op de knop Abonneren te klikken, bevestigt u dat u onze voorwaarden hebt gelezen en ermee akkoord gaat. privacybeleid En gebruiksvoorwaarden
  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD