image

Trojaans paard plundert CV database Monster.com

zondag 19 augustus 2007, 14:54 door Redactie, 6 reacties

Een Trojaans paard heeft de persoonlijke gegevens van honderdduizenden mensen gestolen die een account op de vacaturesite Monster.com hebben, in Nederland bekend als Monsterboard. Beveiligers van Symantec vonden meer dan 1,6 miljoen records met persoonlijke gegevens. De malware maakt verbinding met hiring.monster.com en recruiter.monster.com, subdomeinen die alleen voor bedrijven en recruiters toegankelijk zijn, en worden gebruikt voor het zoeken naar potentiële kandidaten.

Om de database met CV's te plunderen gebruikte de Trojan de, waarschijnlijk gestolen, logins van verschillende recruiters. De zeer gepersonaliseerde informatie is een droom voor spammers en fraudeurs, en de Trojan beschikt ook over een functie om te e-mailen. Volgens Symantec gaat het met name om Amerikaanse accounts.

De "Monster Trojan" heeft connecties met Gpcoder.E, een Trojaans paard dat bestanden tegen losgeld gijzelt. Gpcoder.E zou in Monster.com phishing e-mails gebruikt zijn. De e-mails waren zeer overtuigend, en bevatte de persoonlijke gegevens van de slachtoffers. Ontvangers werd gevraagd of ze de Monster Job Seeker Tool wilden downloaden en installeren, in werkelijkheid ging het om de Gpcoder Trojan.

Mensen die een account op een vacaturesite hebben wordt aangeraden om zo weinig contactgegevens als mogelijk te vermelden en een wegwerp e-mailadres te gebruiken.

Reacties (6)
19-08-2007, 18:31 door spatieman
wegwerp adres.
hoe moeten dan contact met je opnemen bij een serieuse reaktie.
20-08-2007, 07:20 door [Account Verwijderd]
[Verwijderd]
20-08-2007, 07:32 door Anoniem
De vraag is dus of anderen net zo voorzichtig zijn met jouw
gegevens, als jij zelf. En hoe controleer je dat? Misschien
zijn over een aantal jaar toch minder digitaal dan we nu
denken...
20-08-2007, 08:48 door Anoniem
Door Iceyoung
Door spatieman
wegwerp adres.
hoe moeten dan contact met je opnemen bij een serieuse
reaktie.


Inderdaad , het gaat hier om een advertentie/verkoop site
waarbij je jezelf
als kracht probeerd te verkopen. Dat valt of staat bij het
geven van
persoonsgegevens en een e-mail adres waar geinteresseeerden je
kunnen bereiken.




Dan stel je toch gewoon weer een nieuw wegwerp e-mail adres
in, als de oude wordt be-spammed
20-08-2007, 09:43 door Anoniem
Och, monsterboard vacatures zijn over het algemeen toch
wegwerpbanen dus ...
20-08-2007, 10:37 door Anoniem
>De zeer gepersonaliseerde informatie is een droom voor spammers en
fraudeurs, en de Trojan beschikt ook over een functie om te e-mailen.

De dieven zijn dus geen malafide recruiters ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.