En grupp brottslingar bakom en bakdörr känd som More_eggs riktar in sig på yrkesverksamma med falska jobbannonser som är skräddarsydda för offren baserat på information från deras LinkedIn-profiler. Det rapporterar vår amerikanska systersajt CSO.

De falska mejlen innehåller en zip-fil som döpts till den jobbtitel som erbjudandet i mejlet har. Om filen öppnas startar en kedja av skadliga infektioner som öppnar en bakdörr till offrets nätverk.

Golden Chickens säljer sedan åtkomst till de infekterade systemen till andra kriminella som i sin tur kan infektera systemet med vilken typ av skadlig kod som helst, till exempel ransomware. Bland kunderna finns kända hackargrupper som FIN6, Evilnum och Cobalt Group.