Un Trojan Horse, con un nombre descriptivo Infostealer.Monstres, fue utilizado para robar más de 1.6 millones de expedientes de varios cientos de mil personas que fijaron curriculums vitae en Monster.com, Symantec han divulgado.

Los detalles personales de centenares de millares de candidatos, tales como nombre, apellido, email address, la dirección de comienzo de la pista en disco del país, trabajo/los números de teléfono móvil/casero y la identificación etc. del curriculum vitae fueron robados y después cargados a un servidor alejado bajo control de los atacantes.

hiring.monster.com y los subdomains apuntados Trojan de recruiter.monster.com; subdomains que pertenecen al monstruo para el sitio de los patrones solamente, la sección que es utilizada por los reclutadores y los personales de los recursos humanos para buscar para los candidatos potenciales, trabajos del poste al monstruo, etcétera. Este sitio requiere a reclutadores abrir una sesión para ver la información sobre candidatos. La información de varios reclutadores, robada probablemente, fue utilizada para tener acceso al sitio y para recoger la información.

Una base de datos tan grande de la información altamente personal es sueño de cualquier spammer. Symantec encontró que el Trojan puede ser dado instrucciones para enviar el email del Spam usando una plantilla del correo transferible del servidor del comando y del control. Fuente: Symantec

Le aconsejaría fuertemente quitar su curriculum vitae de Monster.com e incluso suprimir la cuenta si es posible, hasta que el problema se haya resuelto completamente. También verifique cualquier email supuesto de monster.com porque usted puede contar con las porciones de tentativas phishing basadas en estos datos.