ICNA

خبرگزاری سایبر ایران

آسیب‌پذیری اخبار ایران حمله

هکرهای ایرانی و کمپین ترفند استخدام جعلی جدید

طبق گزارش‌ شرکت روسی امنیت سایبری «کسپرسکی»، گروه هکری Nimbus Manticore (همچنین به عنوان Mirage Kitten شناخته می شود)، یک کمپین بدافزار را با هدف توسعه‌دهندگان نرم‌افزار و دیگر متخصصان فنی در کشورهای افغانستان، اتیوپی و مصر از طریق ارائه شغل‌های جعلی در پلتفرم‌های کاریابی مثل لینکدین انجام داده است. مهاجمان خود را به عنوان استخدام‌کننده جا می زند و کد مخرب را در چالش‌های کدنویسی پنهان می کند. این گروه از NodeRabbit و PollCat – دو خانواده بدافزاری که قبلاً دیده نشده بودند – بهره‌برداری کرد.

این گروه هکری ایرانی «Mirage Kitten» که به جمهوری اسلامی ایران نسبت داده است،‌ کمپین جدید خود را شروع کرده است. قبلاً این گروه برای کمپین «Iranian Dream Job» شهرت داشت. سال گذشته در همین کمپین،‌ این گروه با ارائه شغل‌های جعلی، صعنت هوافضا و فناوری در اروپا را هدف قرار داد. درطول این حمله، قربانیان پس از هدایت به یک وب‌سایت استخدامی جعلی، فایل‌های مخرب را دانلود می کنند.

برای اطلاعات بیشتر درباره این گروه و فعالیت‌های آنها به بخش عوامل سایبری ما مراجعه کنید.

در این کمپین، دو بدافزار در قالب آزمون‌های برنامه نویسی و ارزیابی‌های فنی استخدامی ارائه می شوند تا قربانی تصور کند با یک فرایند عادی جذب نیروی کار مواجه است. اولین بدافزار جدید بنام NodeRabbit را کشف شده است که اولین نمونه آن در افغانستان و نمونه‌های بعدی در مصر و اتیوپی مشاهده شده است. این بدافزار با زبان Node.js و جاوا اسکریپت توسعه یافته و بستر حملات چندسکویی را فراهم می کند و NodeRabbit از طریق پکیج‌ای دست‌کاری شده npm به صورت پروسه مخفی در پس‌زمینه اجرا می شود.

بدافزار دومی که در این کمپین شناخته شده، PollCat است که بر پایه جاوا اسکریپت در هم‌ریخته و پروژه آن شامل نشانه‌ها و اصطلاحات چالش‌های CTF است. ممکن اسن که این بدافزار توسط هوش مصنوعی تولید شده باشند. این بدافزار‌ با ارسال فرم‌های ورود رمز یک‌بار مصرف (OTP) کاربر را گمراه می کند، اما عملکرد مخرب آن وابسته به صحت رمز نبوده و حتی در صورت شکست اعتبار‌سنجی روی سیستم فعال می کند.

فعالیت‌های اخیر Mirage Kitten نشان می دهد که آنها به سمت اسکریپتی روی آورده اند تا یک بار کدنویسی، سیستم‌عامل‌های ویندوز، لینوکس و مک را به طور هم‌زمان آلوده کنند. ابزار‌های سایبری جدید این گروه نشان می دهد که Mirage Kitten به طور قابل توجهی به بدافزار‌های خود را افزایش می دهد.

LEAVE A RESPONSE

Your email address will not be published. Required fields are marked *