طبق گزارش شرکت روسی امنیت سایبری «کسپرسکی»، گروه هکری Nimbus Manticore (همچنین به عنوان Mirage Kitten شناخته می شود)، یک کمپین بدافزار را با هدف توسعهدهندگان نرمافزار و دیگر متخصصان فنی در کشورهای افغانستان، اتیوپی و مصر از طریق ارائه شغلهای جعلی در پلتفرمهای کاریابی مثل لینکدین انجام داده است. مهاجمان خود را به عنوان استخدامکننده جا می زند و کد مخرب را در چالشهای کدنویسی پنهان می کند. این گروه از NodeRabbit و PollCat – دو خانواده بدافزاری که قبلاً دیده نشده بودند – بهرهبرداری کرد.
این گروه هکری ایرانی «Mirage Kitten» که به جمهوری اسلامی ایران نسبت داده است، کمپین جدید خود را شروع کرده است. قبلاً این گروه برای کمپین «Iranian Dream Job» شهرت داشت. سال گذشته در همین کمپین، این گروه با ارائه شغلهای جعلی، صعنت هوافضا و فناوری در اروپا را هدف قرار داد. درطول این حمله، قربانیان پس از هدایت به یک وبسایت استخدامی جعلی، فایلهای مخرب را دانلود می کنند.
برای اطلاعات بیشتر درباره این گروه و فعالیتهای آنها به بخش عوامل سایبری ما مراجعه کنید.
در این کمپین، دو بدافزار در قالب آزمونهای برنامه نویسی و ارزیابیهای فنی استخدامی ارائه می شوند تا قربانی تصور کند با یک فرایند عادی جذب نیروی کار مواجه است. اولین بدافزار جدید بنام NodeRabbit را کشف شده است که اولین نمونه آن در افغانستان و نمونههای بعدی در مصر و اتیوپی مشاهده شده است. این بدافزار با زبان Node.js و جاوا اسکریپت توسعه یافته و بستر حملات چندسکویی را فراهم می کند و NodeRabbit از طریق پکیجای دستکاری شده npm به صورت پروسه مخفی در پسزمینه اجرا می شود.
بدافزار دومی که در این کمپین شناخته شده، PollCat است که بر پایه جاوا اسکریپت در همریخته و پروژه آن شامل نشانهها و اصطلاحات چالشهای CTF است. ممکن اسن که این بدافزار توسط هوش مصنوعی تولید شده باشند. این بدافزار با ارسال فرمهای ورود رمز یکبار مصرف (OTP) کاربر را گمراه می کند، اما عملکرد مخرب آن وابسته به صحت رمز نبوده و حتی در صورت شکست اعتبارسنجی روی سیستم فعال می کند.
فعالیتهای اخیر Mirage Kitten نشان می دهد که آنها به سمت اسکریپتی روی آورده اند تا یک بار کدنویسی، سیستمعاملهای ویندوز، لینوکس و مک را به طور همزمان آلوده کنند. ابزارهای سایبری جدید این گروه نشان می دهد که Mirage Kitten به طور قابل توجهی به بدافزارهای خود را افزایش می دهد.





