Conform Libertatea: Escrocherie cu oferte de angajare în IT, prin teste de programare
Profesioniștii din domeniul IT sunt vizați de o nouă tactică de atac cibernetic, prin intermediul unor oferte de angajare false. Atacatorii creează conturi online care imită profilele unor recrutori autentici și trimit invitații pentru teste de programare, pe care le găzduiesc pe servicii de stocare cunoscute. Presiunea unui termen limită scurt pentru finalizarea testului și interdicția de a utiliza unelte de asistență AI maschează intențiile malițioase, conform unui raport al Kaspersky citat de Profit.ro.
Cum funcționează atacul
Descărcarea fișierelor aparent inofensive marchează începutul atacului. În timp ce programatorii lucrează la rezolvarea cerințelor, programe malware ascunse în fișierul descărcat au acces la dispozitiv și colectează date sensibile. Cercetătorii au identificat două programe specifice utilizate de gruparea Mirage Kitten: NodeRabbit și PollCat. NodeRabbit, de exemplu, se integrează în pachete software legitime și poate persista pe sistem chiar și după repornirea calculatorului. Atacatorii modifică fișiere locale ale proiectelor, reactivând programul malițios la fiecare utilizare.
În cazul PollCat, victimei i se oferă o parolă unică pentru accesarea testului. După introducerea acesteia, programul începe să scaneze fișierele și directoarele, transmițând informații către atacatori. Dezvoltatorii de software dețin privilegii de acces ridicate în rețelele companiilor, ceea ce îi face ținte extrem de valoroase pentru operațiunile de spionaj cibernetic, explică experți în securitate.
De ce sunt vizați programatorii
Dezvoltatorii de software sunt o țintă atractivă datorită accesului pe care îl au la proiecte sensibile, cod sursă și resurse interne ale companiilor. Procesul de instalare a unor pachete software noi este o practică comună în rândul acestora, ceea ce face ca o ofertă de testare a cunoștințelor să nu ridice suspiciuni. Atacatorii și-au extins operațiunile și pe alte sisteme de operare, precum macOS și Linux, lărgind astfel aria de acțiune. Până în prezent, gruparea Mirage Kitten a vizat companii din Egipt, Etiopia, Afganistan, Germania, Turcia, Israel, India și Irlanda.
Escrocheriile cibernetice au luat amploare și în alte sectoare, vizând tot mai mulți cetățeni. Printre metodele frecvente se numără „Telefonul stricat”, unde escrocul se preface a fi un membru al familiei aflat în dificultate, sau metoda „Accidentul”, care folosește inteligența artificială pentru a imita vocea unei persoane apropiate pentru a cere bani într-o situație urgentă. De asemenea, metoda Vishing se bazează pe convingerea victimelor, prin apeluri telefonice, să investească în scheme financiare fictive.
Specialiștii în securitate cibernetică recomandă verificarea atentă a autenticității ofertelor de angajare și precauție maximă cu fișierele descărcate din surse necunoscute. Utilizarea unor soluții de securitate actualizate este, de asemenea, esențială pentru limitarea riscurilor. Conștientizarea și verificarea sunt pașii cruciali pentru a evita să deveniți victimă, subliniază raportul Kaspersky.
Sursa: Libertatea