伊朗黑客借虚假招聘投放新型恶意软件,瞄准航空金融业开发者
据卡巴斯基最新研究,伊朗背景的APT组织Mirage Kitten正通过LinkedIn等平台,以虚假技术岗位招聘为诱饵,针对埃及、埃塞俄比亚和阿富汗的航空、航天及金融科技开发者发动网络间谍攻击。攻击者伪装成招聘人员,向目标发送伪装成编程测试的恶意项目,诱导其运行以感染系统。研究发现了两个此前未知的恶意软件家族:NodeRabbit和PollCat。NodeRabbit是一款远程访问木马,可感染Windows、Linux和macOS,允许攻击者窃取信息、篡改文件并远程控制设备;PollCat则用于建立持久后门并投递更多恶意负载。攻击还利用Azure和Cloudflare的合法基础设施隐藏流量,个别案例甚至将目标组织名嵌入Azure子域以混淆检测。该组织自2022年起活跃,此前已多次使用类似钓鱼手法,重点关注非洲和中东地区的重要行业。

8
5
4September 1, 2026 11.1K 18