伊朗黑客组织Nimbus Manticore最近被曝出新的攻击手法:伪装成招聘人员,通过编程测试向求职者投递恶意软件。卡巴斯基的研究人员发现,该组织正在使用两种此前未被记录的恶意软件家族,专门针对Linux和macOS系统。

这两种新型恶意软件属于跨平台远程访问木马(RAT),使用Node.js和JavaScript开发。攻击者将恶意代码伪装成编程测试题目,求职者在不知情的情况下运行后,设备即被远程控制。

打开网易新闻 查看精彩图片

攻击逻辑:招聘流程成突破口

这种手法利用了求职者对招聘流程的信任。当候选人收到看似正常的编程测试任务时,很难怀疑其中藏有恶意代码。卡巴斯基指出,这一策略显著扩大了Nimbus Manticore的攻击覆盖面——从传统的Windows系统扩展到Linux和macOS用户。

对于技术从业者而言,这一发现意味着:即使是看似正规的招聘流程,也可能成为网络攻击的入口。安全专家建议,在运行任何来源不明的代码前,务必验证发送方的真实身份。