伊朗黑客组织Nimbus Manticore最近被曝出新的攻击手法:伪装成招聘人员,通过编程测试向求职者投递恶意软件。卡巴斯基的研究人员发现,该组织正在使用两种此前未被记录的恶意软件家族,专门针对Linux和macOS系统。
这两种新型恶意软件属于跨平台远程访问木马(RAT),使用Node.js和JavaScript开发。攻击者将恶意代码伪装成编程测试题目,求职者在不知情的情况下运行后,设备即被远程控制。
![]()
攻击逻辑:招聘流程成突破口
这种手法利用了求职者对招聘流程的信任。当候选人收到看似正常的编程测试任务时,很难怀疑其中藏有恶意代码。卡巴斯基指出,这一策略显著扩大了Nimbus Manticore的攻击覆盖面——从传统的Windows系统扩展到Linux和macOS用户。
对于技术从业者而言,这一发现意味着:即使是看似正规的招聘流程,也可能成为网络攻击的入口。安全专家建议,在运行任何来源不明的代码前,务必验证发送方的真实身份。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.