Check Point Software Technologies kertoo tutkijoidensa havaitsemista haittaohjelmista, jotka ovat naamioituneet työnhaku- ja työpaikka-aiheisiksi CV-tiedostoiksi. Haitalliset Excel-tiedostot houkuttelevat uhrit luopumaan pankkitunnuksistaan.
Haittaohjelman sisältäviä ansioluetteloja on lähetetty työnhaku- tai työpaikka-aiheisina sähköposteina. Kun vastaanottajat avasivat liitetiedostot, heitä pyydettiin “ottamaan käyttöön sisältö”. Aktivoinnin jälkeen uhrin laitteelle asennettiin pahamaineinen ZLoader-pankkihaittaohjelma. Se voi varastaa pankkitunnusten lisäksi uhrin verkkoselaimiin tallennettuja salasanoja ja evästeitä.
ZLoader on suunniteltu varastamaan valtakirjat ja muut yksityiset tiedot kohdennettujen rahoituslaitosten käyttäjiltä. Haittaohjelmat voivat myös varastaa uhrin verkkoselaimiin tallennetut salasanat ja evästeet. Varastettujen tietojen ollessa kädessä haittaohjelmat voivat antaa uhkien toimijoille muodostaa yhteyden uhrin järjestelmään ja tehdä laittomia rahoitustapahtumia pankkikäyttäjän laillisesta laitteesta.
Näiden haitallisten tiedostojen määrä on kaksinkertaistunut kahden viime kuukauden aikana. Koronavirukseen liittyvät kyberhyökkäykset puolestaan vähenivät hieman. Check Pointin tutkijat havaitsivat toukokuussa keskimäärin yli 158 000 koronavirukseen liittyvää hyökkäystä viikossa, mikä on noin 7 prosenttia vähemmän kuin huhtikuussa.
Lisätietoja löytyy Check Pointin blogista.