• Высокий доход. Отсутствие рисков.
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+y7pMvG6lemk5ZjM0

Хакеры заставили программистов взламывать собственные компании

VNC

Digital Service
.
23.01.25
1,218
33,300 ₽
18
Группа хакеров Mirage Kitten использовала фальшивые тестовые задания на вакансии в LinkedIn для заражения корпоративных сетей в авиационной, аэрокосмической и финтех-отраслях.

Основные детали:
  • Метод атаки: Злоумышленники рассылали кандидатам архивы под видом тестовых проектов на React и Vite, требуя выполнить их за 1–3 часа и запрещая использовать ИИ, чтобы жертвы не заметили подозрительный код.
  • Используемое ПО:
    • NodeRabbit — кроссплатформенный троян (Node.js), который собирает системные данные, управляет процессами, крадет учетные данные из Outlook и закрепляется через поддельное расширение GitHub Copilot Helper для VS Code или Git-репозитории.
    • PollCat — вредонос, скрытый в задании по исправлению кода, который связывался с управляющим сервером во время запуска приложения, передавал файлы и выполнял JavaScript.
  • Маскировка: Трафик маскировался под легитимные сервисы Azure Websites и Cloudflare.
  • География: «Лаборатория Касперского» подтвердила заражения в Египте, Эфиопии и Афганистане, а подозрительные файлы фиксировались также в странах Европы и Азии.
 
Назад
Сверху