СТАРЛЕЙ

«ВСЕ НОВОЕ - ЭТО ХОРОШО ЗАЛИТОЕ СТАРОГО»


  • Зальем:

    • QR Озон/райф
    • АПК (ГАЗ/РАЙФ/ОЗОН/АЛЬФА)
    • Юнистрим/Форсаж
    • ПЕРЕВОДЫ
    • ИНКА
    • ЮР-ЮР (СТАРОРЕГИ/НОВОРЕГИ)
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

Хакеры заставили программистов взламывать собственные компании

  • Автор темы Автор темы VNC
  • Дата начала Дата начала

VNC

Digital Service
.
.
23.01.25
1,240
33,300 ₽
18
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Группа хакеров Mirage Kitten использовала фальшивые тестовые задания на вакансии в LinkedIn для заражения корпоративных сетей в авиационной, аэрокосмической и финтех-отраслях.

Основные детали:
  • Метод атаки: Злоумышленники рассылали кандидатам архивы под видом тестовых проектов на React и Vite, требуя выполнить их за 1–3 часа и запрещая использовать ИИ, чтобы жертвы не заметили подозрительный код.
  • Используемое ПО:
    • NodeRabbit — кроссплатформенный троян (Node.js), который собирает системные данные, управляет процессами, крадет учетные данные из Outlook и закрепляется через поддельное расширение GitHub Copilot Helper для VS Code или Git-репозитории.
    • PollCat — вредонос, скрытый в задании по исправлению кода, который связывался с управляющим сервером во время запуска приложения, передавал файлы и выполнял JavaScript.
  • Маскировка: Трафик маскировался под легитимные сервисы Azure Websites и Cloudflare.
  • География: «Лаборатория Касперского» подтвердила заражения в Египте, Эфиопии и Афганистане, а подозрительные файлы фиксировались также в странах Европы и Азии.
 
Назад
Сверху