Троян «увел» в Украину 1,6 млн. записей Monster.com

Атака на пользователей кадрового онлайн-агентства Monster.com при помощи трояна Infostealer.Monstres оказалась куда более масштабной, нежели предполагалось в начале недели, сообщил IHT.com.

После того, как специалисты различных антивирусных компаний обнаружили на выходных 12 хранилищ со 100 тыс. записей о соискателях работы, Symantec выявила сервер в Украине с 1,6 млн записей. По словам директора команды Symantec по реагированию на угрозы Дэйва Коула (Dave Cole), база была собрана при помощи трояна, разосланного пользователям-работотдателям. Используя их пароль, троян получает доступ к базе резюме, собирает из них данные и переправляет в Украину.

Хотя не все записи содержат полный набор данных – имя, фамилию, адрес, телефон, но в обнаруженной базе найдены данные о сотнях тысяч человек, оставивших о себе полную информацию.

Собранные данные также не содержат банковских реквизитов и номеров социального страхования, однако хакеры уже начали использовать информацию. Некоторые пользователи Monster.com жалуются на то, что им приходят письма якобы от сайта с просьбой установить приложение для поиска работы, которое на самом деле является либо трояном, в том числе – с клавиатурным шпионом, либо программой, шифрующей данные на компьютере и требующей выкуп в размере $150 за ключ.

©  CNews