Иранские хакеры выдают себя за рекрутеров для распространения кроссплатформенных RAT через тесты на программирование
Группа хакеров Nimbus Manticore из Ирана была связана с двумя ранее не задокументированными семействами вредоносного ПО, что подчеркивает продолжающуюся эволюцию их инструментов и, вероятно, расширяет масштаб их атак на системы Linux и Apple macOS. Эти кроссплатформенные троянские программы удаленного доступа (RAT), разработанные с использованием Node.js и JavaScript, позволяют злоумышленникам получать доступ к целевым устройствам.
Согласно данным, собранным российской компанией по кибербезопасности "Лаборатория Касперского", хакеры Nimbus Manticore используют тактику, при которой они выдают себя за рекрутеров и предлагают потенциальным жертвам пройти тесты на программирование. В ходе этих тестов жертвы могут случайно загрузить вредоносные программы, которые затем получают доступ к их системам.
Этот подход демонстрирует не только техническую изощренность злоумышленников, но и их умение манипулировать людьми, что делает их атаки еще более опасными. Использование кроссплатформенных RAT позволяет им атаковать более широкий спектр устройств, что значительно увеличивает число потенциальных жертв.
Специалисты подчеркивают, что такая стратегия может применяться не только для получения доступа к корпоративным сетям, но и для кражи личных данных пользователей. Это создает серьезные риски как для индивидуальных пользователей, так и для организаций, особенно тех, которые активно используют удаленную работу.
Касперский продолжает отслеживать активность группы Nimbus Manticore и рекомендует пользователям быть осторожными при взаимодействии с рекрутерами и загрузке программного обеспечения из ненадежных источников. Важно помнить о необходимости проверки подлинности потенциальных работодателей и тестов, а также использовать антивирусные решения для защиты от вредоносного ПО.