- 23.01.25
- 1,218
- 33,300 ₽
- 18
Группа хакеров Mirage Kitten использовала фальшивые тестовые задания на вакансии в LinkedIn для заражения корпоративных сетей в авиационной, аэрокосмической и финтех-отраслях.
Основные детали:
Основные детали:
- Метод атаки: Злоумышленники рассылали кандидатам архивы под видом тестовых проектов на React и Vite, требуя выполнить их за 1–3 часа и запрещая использовать ИИ, чтобы жертвы не заметили подозрительный код.
- Используемое ПО:
- NodeRabbit — кроссплатформенный троян (Node.js), который собирает системные данные, управляет процессами, крадет учетные данные из Outlook и закрепляется через поддельное расширение GitHub Copilot Helper для VS Code или Git-репозитории.
- PollCat — вредонос, скрытый в задании по исправлению кода, который связывался с управляющим сервером во время запуска приложения, передавал файлы и выполнял JavaScript.
- Маскировка: Трафик маскировался под легитимные сервисы Azure Websites и Cloudflare.
- География: «Лаборатория Касперского» подтвердила заражения в Египте, Эфиопии и Афганистане, а подозрительные файлы фиксировались также в странах Европы и Азии.