工作查找站点妖怪被乱砍; 1.6被窃取的百万个用户纪录
Angsuman Chakraborty
2007年8月23日
电脑程式内的病毒,与一个描写名字Infostealer.Monstres,被用于窃取超过1.6从张贴在Monster.com的简历的数十万人, Symantec的百万个纪录报告了。
数十万名候选人个人细节,例如名字、姓氏、电子邮件、国家,住址、工作或流动或家庭电话数字和简历ID等被窃取了然后被上载了到一台远程服务器受攻击者的控制。
特洛伊人瞄准了hiring.monster.com和recruiter.monster.com subdomains; 属于仅雇主”站点的“妖怪,部分征兵人员和人力资源人员用于搜寻潜在的候选人的subdomains,对妖怪,附加的人的岗位工作。 这个站点要求征兵人员登录观看关于候选人的信息。 几个征兵人员信息,大概被窃取,被用于访问站点和收集信息。
高度个人信息这样一个大数据库是所有犯规推销者的梦想。 Symantec发现特洛伊人可以被指示送发送同样的消息到多个新闻组电子邮件使用可下载的邮件的模板从命令&控制服务器。 来源: Symantec
若可能我强烈会劝告您从Monster.com去除您的履历和甚而删除帐户,直到充分地解决了问题。 并且,因为您能期待根据这数据的许多phishing的尝试核实所有电子邮件推测从monster.com。
归档在 计算机安全之下, 标题新闻, 网, 网服务 |
|
RSS 2.0 |
Trackback 这篇文章 |
给这篇文章发电子邮件
您可以也喜欢读 |


增加到Technorati喜爱

































2007年8月23日在11:20上午
喂那里,
我有在妖怪的多个简历和帐户。 因为他们已经窃取了我的信息,我不能通过删除我的帐户做? 怎么删除我帐户去帮助?
谢谢,
增殖比,
~A
2007年8月23日在1:05 pm
我们看删除您的在二可能的情景中的每一个的帐户的价值:
1. 您的帐户细节和个人信息被窃取了
假装是从monster.com的您将立刻认可所有phishing的电子邮件,因为您的帐户已经被删除了。 因此您防止受到phishing。 因为他们已经有您的细节,电子邮件一定是现实的。
2. 您的细节未被窃取
现在您从您的细节未来妥协是安全的。 其次您也被保护免受真正看,在所有他们有您的信息之后, phishing假装是从monster.com的电子邮件。
2007年8月30日在8:09 pm
我的信息被窃取了,并且我得到各种各样的伪造,个人化的工作! 并且,如果您发现一个方式从妖怪删除所有您的信息,请分享,因为我找到一个方式完全地删除我的。 我信任非常有我的个人信息的少量网站和我认为一家大公司,如妖怪会付出少许更多努力保护它是顾客。
谁归档了一次集团利益诉讼因此?
2007年9月2日在8:53上午
喂
只要我知道它是马胃蝇蛆基于攻击,已经被传染的队介入的使用了系统网络从ukrain的&很多用户,当cutomized马胃蝇蛆从moster站点收集信息,当乱砍它! 特洛伊infostealer通过()的口岸传送数据这些马胃蝇蛆听&数据给一台共同的服务器被写!
当处理他们的安全的Symantec有手路线他们非常后。的地方。 thiefs已经有很多数据!
因此有这些的那些人关于有请的妖怪的信息保持远离电子邮件一个亢奋链接或文件某一纠缠下载! 他们在您可能做的这另一攻击不是可防止的,因为您没有治疗直到日期!!
Thanx
d3@dbr@1n
我认为我会改造世界,但是他们不会gimme原始代码