Na LinkedIn trwa atak 'more_eggs'. Uwaga na załączniki z nazwą stanowiska!

Czas czytania~ 0 MIN

W ostatnich tygodniach obserwujemy nasilenie kampanii cyberprzestępczych wymierzonych w użytkowników platformy LinkedIn. Grupa hakerska stojąca za operacją more_eggs wykorzystuje socjotechnikę, aby infekować komputery niczego niepodejrzewających profesjonalistów. Atakujący podszywają się pod rekruterów, wysyłając wiadomości z załącznikami, które mają rzekomo zawierać opis stanowiska pracy. To klasyczny przykład wykorzystania ludzkiej ciekawości oraz chęci rozwoju zawodowego w niecnych celach.

Mechanizm działania ataku

Złośliwe oprogramowanie more_eggs to tak zwany backdoor, który po zainstalowaniu na urządzeniu ofiary pozwala napastnikom na przejęcie pełnej kontroli nad systemem. Cyberprzestępcy przesyłają pliki, które z pozoru wyglądają jak dokumenty tekstowe lub arkusze kalkulacyjne, jednak w rzeczywistości zawierają ukryte skrypty. Po ich otwarciu, na komputerze uruchamiany jest szkodliwy kod, który łączy się z serwerem sterującym, umożliwiając kradzież danych wrażliwych, haseł oraz plików firmowych.

Jak rozpoznać zagrożenie?

Kluczem do zachowania bezpieczeństwa jest krytyczne podejście do każdej otrzymanej wiadomości, nawet jeśli pochodzi ona od osoby o wiarygodnym profilu. Należy zwrócić szczególną uwagę na następujące sygnały ostrzegawcze:

  • Nietypowe rozszerzenia plików: Jeśli plik z ofertą pracy posiada rozszerzenie inne niż standardowe .pdf lub .docx, np. .zip, .iso lub .exe, pod żadnym pozorem go nie otwieraj.
  • Nieoczekiwany kontakt: Otrzymanie wiadomości od rekrutera, z którym wcześniej nie nawiązywałeś kontaktu, powinno wzbudzić Twoją czujność.
  • Presja czasu: Napastnicy często używają języka sugerującego pilność, aby skłonić użytkownika do szybkiego działania bez weryfikacji źródła.

Dobre praktyki ochrony

Aby skutecznie chronić swoje zasoby cyfrowe, warto wdrożyć zasady cyfrowej higieny. Przede wszystkim nigdy nie pobieraj załączników z wiadomości, których nie byłeś w stanie wcześniej zweryfikować. Warto również skonfigurować system operacyjny tak, aby zawsze wyświetlał rzeczywiste rozszerzenia plików, co pozwoli uniknąć oszustw typu „podwójne rozszerzenie”.

Weryfikacja tożsamości

Jeśli otrzymasz podejrzaną wiadomość, nie odpowiadaj na nią bezpośrednio w komunikatorze. Zamiast tego, sprawdź profil nadawcy w wyszukiwarce platformy, zweryfikuj liczbę jego kontaktów oraz autentyczność wpisów. Pamiętaj, że profesjonalne procesy rekrutacyjne rzadko opierają się wyłącznie na przesyłaniu plików przez prywatne wiadomości bez wcześniejszej rozmowy telefonicznej lub wideokonferencji. W przypadku wątpliwości, najlepiej zachować ostrożność i po prostu zignorować podejrzany komunikat.

Tagi: #,

Publikacja

Na LinkedIn trwa atak 'more_eggs'. Uwaga na załączniki z nazwą stanowiska!
Kategoria » Pozostałe porady
Data publikacji:
Aktualizacja:2026-10-10 00:02:30
cookie Cookies, zwane potocznie „ciasteczkami” wspierają prawidłowe funkcjonowanie stron internetowych, także tej lecz jeśli nie chcesz ich używać możesz wyłączyć je na swoim urzadzeniu... więcej »
close