Iránból szeretettel: állásajánlatnak álcázott kódtesztekkel fertőztek fejlesztőket
A Kaspersky kutatói szerint az iráni kötődésű Nimbus Manticore, más néven Mirage Kitten hackercsoport hamis toborzóként keresett meg szoftverfejlesztőket LinkedInen és más álláskereső platformokon, majd technikai feladatnak álcázott fertőzött archívumokat küldött nekik. A cél az volt, hogy a jelöltek saját gépükön nyissák meg és futtassák a „coding challenge” fájljait, amelyek valójában távoli hozzáférést biztosító kártevőket telepítettek.
A kampányban két korábban nem dokumentált malware-család jelent meg: a NodeRabbit és a PollCat. Mindkettő Node.js-re és JavaScriptre épül, ezért nem csak Windows, hanem Linux és macOS rendszereken is működhet. Ez különösen veszélyes fejlesztői környezetben, ahol a macOS és a Linux teljesen hétköznapi munkaeszköz, a támadók pedig pontosan ezt használták ki, nem valami primitív „kattints ide, nyertél egy iPhone-t” típusú csalásról van szó, hanem szakmai helyzetbe csomagolt hírszerzési műveletről.
Az egyik dokumentált esetben a támadó egy nagy technológiai vállalat HR-esének adta ki magát, majd technikai feladat kitöltésére kérte a célpontot. A fertőzött csomag egy CTF-szerű React-felületet is tartalmazott, ami a Kaspersky szerint akár AI-segítséggel is készülhetett, majd ebbe illeszthették be a rosszindulatú komponenseket. A PollCat például rendszerinformációkat gyűjtött, könyvtárakat pásztázott, fájlokat keresett, és adatokat küldött vissza a támadóknak. A célpontok köre alapján a művelet nem általános kiberbűnözésnek, hanem kémkedésnek tűnik. A beszámolók szerint technológiai, légiközlekedési, űripari, pénzügyi és más stratégiai ágazatokban dolgozó szakemberek lehettek a célkeresztben, főként a Közel-Keleten és Afrikában. A módszer lényege egyszerű: nem a céget támadják meg először, hanem azt az embert, aki kódot futtat, hozzáférések közelében dolgozik, és egy hihető állásajánlat miatt hajlandó megnyitni egy technikai feladatot.
A tanulság elég prózai: a fejlesztőknek ma már egy állásinterjús kódtesztet sem szabad automatikusan ártalmatlan ZIP-fájlnak tekinteniük. Ismeretlen toborzótól érkező technikai feladatot érdemes elkülönített, eldobható környezetben megnyitni, a recruiter személyazonosságát hivatalos csatornán ellenőrizni, és különösen gyanúsnak venni minden olyan utasítást, amely azt kéri, hogy a jelölt ne vizsgáljon meg bizonyos fájlokat.
Forrás: The Hacker News
Tetszett a cikk?
Támogassa a munkánkat egy kis adománnyal
Biztonságos fizetés Stripe-on keresztül • Min. 2 EUR
Gesta-ajánló:

Pegasus: már Szerbiában is vargajuditozik a hatalom
A Citizen Lab és a szerb SHARE Foundation vizsgálata szerint az NSO Group Pegasus kémszoftverével fertőzték meg egy szerbiai diáktüntető iPhone-ját. A támadás különösen súlyos, mert nem klasszikus adathalászatról volt szó: a kutatók szerint egy iMessage-en keresztül érkező zero-click exploitot használtak, vagyis a célszemélynek semmire sem kellett rákattintania ahhoz, hogy a telefonja…

Orosz befolyásolási művelethez használt ChatGPT-fiókokat tiltott le az Open AI
Az OpenAI letiltott egy Oroszországból indított ChatGPT-fiókklasztert, amelyet egy rejtett befolyásolási műveletben használtak. A felhasználók VPN-en keresztül kerülték meg az oroszországi hozzáférési korlátozásokat, majd a ChatGPT segítségével közösségimédia-posztokat, kommenteket és más online tartalmakat gyártottak az International Burke Institute nevű szervezet népszerűsítésére.

Novoszibirszktől a romániai katonai célpontokig - a HotNews megtalálta a ruszki spiont
A HotNews arcfelismerő szoftverrel kereste meg az Ivan Kuțenco néven azonosított orosz állampolgárt, akit a DIICOT és a SRI kémkedéssel, illetve romániai szabotázsakciók előkészítésével gyanúsít. Kuțencót 30 napra előzetes letartóztatásba helyezték, mert a hatóságok szerint román és NATO-katonai objektumokat, valamint ukrán teherszállító repülőgépeket figyelt meg. A SRI közlése szerint a férfi…

A Google 13 milliárd eurót fektet be Finnországban, atomenergiával támogatja meg az AI-infrastruktúrát
A Google bejelentette, hogy 2027-ben és 2028-ban legalább 13 milliárd eurót, vagyis nagyjából 15 milliárd dollárt fektet be Finnországban digitális és mesterséges intelligencia-infrastruktúrába. Ez a vállalat eddigi legnagyobb egyszeri európai beruházása, a fejlesztés a Google finnországi adatközpont-hálózatát bővíti: a már működő haminai központ mellett Kajaaniban, Vaalában és Muhosban is új…

Tarr Zoltánnak: ha ennyire balfasz vagy, mondjál le!
Áradt a Tisza, ennél jobban már csak az erdélyiek felé intézett szánalmas bocsánatkérések áradtak, és íme, eljutottunk oda, hogy az RMDSZ Turos Lóránd szenátora úgy vágta zsebre a magyar adófizetők 13 milliárd forintjából felépített erdélyi médiabirodalmat, hogy ott Tarr Zoltánnak is bepárásodott a szemüvege. Tízpontos kérdés: vajon ezért is bocsánatot kér?