Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky descoperă noi tactici ale grupării Mirage Kitten, prin recrutări false pe LinkedIn
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky descoperă noi tactici ale grupării Mirage Kitten, prin recrutări false pe LinkedIn

Curierul Național
Autor
Curierul Național
Publicat 3 septembrie 2026
Distribuie
Foto: Freepik

Kaspersky GReAT a identificat o campanie țintită derulată de Mirage Kitten, care utilizează comunicări false de recrutare pe LinkedIn și un nou spyware multiplatformă, bazat pe Node.js și JavaScript, ce vizează sectoarele aviației și fintech din Orientul Mijlociu și Africa – mai exact, Egipt, Etiopia și Afganistan. Malware-ul asociat acestor noi atacuri a fost detectat și în alte țări, printre care Germania, Turcia, Israel, India și Irlanda. Aceste atacuri urmează descoperirii recente făcute de Kaspersky privind noul backdoor pentru Windows al grupării Mirage Kitten, raportat în luna iulie.

Momeala: recrutori IT falși pe LinkedIn

Lanțul de atac începe prin inginerie socială. Atacatorii se prezintă pe LinkedIn drept specialiști în recrutare, în cadrul unor mari companii de tehnologie și contactează ingineri software care lucrează în domeniul aviației și al tehnologiei financiare. Candidații sunt invitați să susțină o evaluare tehnică și primesc un link pentru a descărca un ”test de programare” găzduit pe un serviciu legitim de stocare în cloud al Amazon. Pentru a pune presiune pe candidat, atacatorii impun un interval strict de una până la trei ore pentru parcurgerea testului și îi avertizează să nu utilizeze asistenți AI pentru programare (aceștia ar putea identifica, cel mai probabil, codul malițios ascuns în pachet).

Odată ce dezvoltatorul descarcă și rulează testul pe computerul său, începe infiltrarea. În timp ce victima se concentrează asupra lucrului la simulările software, malware-ul se instalează în secret, în fundal.

Trecerea la noi tactici

Până nu demult, Mirage Kitten se baza pe programe native scrise în C, C++ sau Go, care vizau exclusiv mediile Windows. Prin rescrierea arsenalului în Node.js și JavaScript, gruparea a dezvoltat acum o singură bază de cod capabilă să atace fără probleme sistemele Windows, macOS și Linux.

Kaspersky a identificat două noi familii de malware în cadrul acestei campanii, fiecare fiind implementată în funcție de victima vizată. Prima este NodeRabbit, un Remote Access Trojan (RAT) bazat pe Node.js și ascuns în pachete de dezvoltare software obișnuite. Acesta le oferă atacatorilor un control extins asupra sistemului infectat. Pentru a-și menține accesul, malware-ul utilizează metode sofisticate de persistență orientate către dezvoltatori, precum instalarea unor extensii false pentru spațiul de lucru, care rulează alături de Microsoft Visual Studio Code, sau modificarea depozitelor locale de cod ale dezvoltatorului pentru a lansa automat amenințarea de fiecare dată când acesta își salvează sau integrează codul proiectului. Cel de-al doilea malware este, de asemenea, un Remote Access Trojan, de această dată bazat pe JavaScript, denumit PollCat. Acesta așteaptă ca potențialii candidați să introducă o „parolă de unică folosință” (furnizată de „recrutor”) pentru a accesa testul, după care colectează informații despre sistem, scanează directoare și transmite date către atacatori.

Citiți raportul complet pe Securelist.com.

- Publicitate -

Pentru a rămâne protejate împotriva Mirage Kitten și a altor APT-uri, organizațiilor li se recomandă să urmeze aceste bune practici:

  • Utilizați soluții din gama de produse Kaspersky Next, care oferă protecție în timp real, vizibilitate asupra amenințărilor, precum și capabilități de investigare și răspuns oferite de soluțiile EDR și XDR pentru organizații de orice dimensiune și din orice industrie. În funcție de nevoile actuale și de resursele disponibile, puteți alege nivelul de produs cel mai relevant și puteți migra cu ușurință către un alt nivel în cazul în care cerințele de securitate cibernetică se schimbă.
  • Adoptați servicii de securitate gestionate de la Kaspersky, precum Compromise Assessment, Managed Detection and Response (MDR) și/sau Incident Response, care acoperă întregul ciclu de gestionare a incidentelor – de la identificarea amenințărilor până la protecția continuă și remediere. Acestea contribuie la protejarea împotriva atacurilor cibernetice evazive, la investigarea incidentelor și oferă expertiză suplimentară chiar și în cazul companiilor care nu dispun de suficienți specialiști în securitate cibernetică.
  • Oferiți specialiștilor InfoSec din organizație o vizibilitate aprofundată asupra amenințărilor cibernetice care o vizează. Kaspersky Threat Intelligence le va furniza un context bogat și relevant pe parcursul întregului ciclu de gestionare a incidentelor și îi va ajuta să identifice la timp riscurile cibernetice.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Peste 20.000 de români din diaspora, informați de ANOFM despre oportunitățile de muncă din România
Articolul următor Apa Nova București: Compania contestă constatările raportului Gărzii Naționale de Mediu referitoare la SEAU Glina
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

ANCOM: Ce trebuie să verifice utilizatorii înainte de a expedia un colet?
Actualitate
Ajutoare de urgență de peste 2 milioane lei pentru sprijinirea a 479 de familii și persoane singure
Actualitate
Apa Nova București: Compania contestă constatările raportului Gărzii Naționale de Mediu referitoare la SEAU Glina
Actualitate

Flux RSS: Știri Financiare Știri Financiare

  • Piața construcțiilor din România se menține aproape de maxime istorice. Creștere cu 12%
  • Brandul românesc Heinner by NOD, afaceri de 85 milioane euro în 2025 
  • Luxul rezidențial local – maturizare sau nișă?
  • Espressor automat pentru HoReCa: ce diferențiază echipamentele entry-level de soluțiile profesionale
Companii

Decalaj global în pregătirea pentru adoptarea inteligenței artificiale agentice în serviciile financiare

7 minute
IT

Vulnerabilități Bluetooth în dispozitive audio permit interceptarea apelurilor și spionarea utilizatorilor

1 minute
IT

România se clasează pe locul 52 la nivel global în ceea ce privește impactul atacurilor cibernetice în prima jumătate a anului 2025

9 minute
emag
IT

eMAG „Deschide România” a atras 2.000 de producători țară

3 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?