HR-afdelingen zijn het doelwit van gerichte aanvallen met malafide vacatures, zo laat securitybedrijf Arctic Wolf weten. Bij de aanvallen ontvangt HR-personeel een e-mail met daarin een link die naar de persoonlijke website van een sollicitant lijkt te wijzen. Op deze website wordt zogenaamd een c.v. aangeboden. Voordat de c.v. kan worden gedownload moet eerst een captcha worden opgelost. Dit is volgens de onderzoekers gedaan om detectie door automatische scanners tegen te gaan.
Na het oplossen van de captcha wordt een zip-bestand aangeboden met daarin een .lnk-bestand en .jpg-bestand. Het .lnk-bestand voert een script uit dat Microsoft WordPad als afleiding laadt. In de achtergrond wordt een backdoor geïnstalleerd waarmee de aanvallers toegang tot het systeem krijgen en aanvullende bestanden kunnen uitvoeren. Volgens Arctic Wolf worden de aanvallen uitgevoerd door een financieel gemotiveerde groep aanvallers. Het securitybedrijf adviseert onder andere om HR-personeel te trainen alert te zijn op .lnk-, .iso- of .vbs-bestanden.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.