🔺گروه پژوهشی GReAT شرکت کسپرسکی از شناسایی یک کارزار جاسوسی سایبری هدفمند منتسب به گروه ایرانی Mirage Kitten خبر داده که توسعهدهندگان نرمافزار را از طریق پیامهای جعلی استخدام در لینکدین هدف میگیرد.
در این روش، مهاجمان خود را بهعنوان استخدامکننده شرکتهای بزرگ فناوری معرفی میکنند و برای مهندسان فعال در حوزههای هوانوردی و فینتک، یک «آزمون کدنویسی» جعلی میفرستند. فایل آزمون روی سرویسهای ابری معتبر میزبانی میشود و قربانی برای انجام آن تنها یک تا سه ساعت فرصت دارد. همچنین از او خواسته میشود از ابزارهای هوش مصنوعی برای بررسی کد استفاده نکند؛ زیرا این ابزارها ممکن است کد مخرب را شناسایی کنند.
با اجرای فایل، بدافزار بهطور مخفیانه نصب میشود. این کارزار کشورهایی از جمله مصر، اتیوپی، افغانستان، آلمان، ترکیه، هند، ایرلند و اسرائیل را هدف قرار داده است. ابزارهای جدید گروه با Node.js و JavaScript نوشته شدهاند و برخلاف نسخههای قبلی، قادرند روی Windows، macOS و Linux اجرا شوند.
کسپرسکی دو بدافزار جدید را شناسایی کرده است: NodeRabbit که یک تروجان دسترسی از راه دور است و میتواند در محیطهای توسعه و مخازن کد ماندگار شود، و PollCat که پس از وارد شدن یک «رمز یکبارمصرف» جعلی، اطلاعات سیستم و فایلها را جمعآوری و برای مهاجمان ارسال میکند.
به گفته کسپرسکی، توسعهدهندگان به دلیل دسترسی گسترده به شبکههای سازمانی، مخازن کد، کلیدهای SSH، توکنها و اطلاعات ورود، اهداف باارزشی برای جاسوسی سایبری هستند و در نتیجه یک آزمون استخدامی آلوده میتواند به نفوذ گسترده در کل یک سازمان منجر شود.
✏️ بیانیه تیم کسپرسکی | تحلیل فنی
✅ Channel
💬 Group
Post #7427
3.17K
- 👍 4
- ❤ 2
- 👎 2