מחפשים עבודה בלינקדאין? מאחורי הצעת המשרה עלול להסתתר האקר
קבוצת תקיפה המזוהה עם איראן, Mirage Kitten, מנהלת קמפיין סייבר חדש שבו היא מתחזה למגייסי עובדים בלינקדאין. המטרה היא לגרום למחפשי עבודה, בעיקר מהנדסי תוכנה בתחומי התעופה והפינטק, להוריד ולהריץ קוד זדוני תחת מסווה של מבחן בית.
התוקפים מנצלים את הפרופילים המקצועיים בלינקדאין כדי לבנות סיפור אמין ולהציע משרות שנראות מתאימות לניסיון המועמד. לאחר חילופי הודעות, המועמד מוזמן לשלב הבא, הערכה טכנית הכוללת הורדת חבילת קבצים שאמורה להכיל מבחן תכנות. הקבצים מאוחסנים לעיתים בשירותי ענן לגיטימיים, כמו אמזון, כדי להקנות אמינות. הלחץ להשלים את המבחן תוך שעה-שלוש שעות, והאיסור להשתמש בכלי AI, נועדו למנוע מהמועמד לבדוק את הקוד או לברר את אמיתות המשרה.
הקוד הזדוני, המכונה NodeRabbit או PollCat, מותקן ברקע ומאפשר לתוקפים שליטה במחשב הנגוע. מחשבי מפתחים נחשבים ליעד אטרקטיבי במיוחד, מכיוון שהם עשויים להכיל קוד מקור, פרטי גישה ומפתחות למערכות החברה, ובכך להפוך את התקיפה האישית לנקודת כניסה לארגון. הקמפיין מכוון גם למשתמשי מק ולינוקס, בניגוד לכלים קודמים שהתמקדו בווינדוז.
ישראל נמנית בין המדינות שאותרו כיעדים לקמפיין, לצד מצרים, אפגניסטן, גרמניה, טורקיה, הודו ואירלנד. חוקרי קספרסקי ממליצים לבדוק היטב את זהות המגייס, לא להסתפק בפרופיל בלינקדאין, ולחפש את המשרה באופן עצמאי באתר החברה. יש לנקוט משנה זהירות עם מבחנים הדורשים הורדה והרצה של קוד, ולהימנע מהרצת קוד ממקור לא מוכר על מחשבי עבודה או בסביבות ארגוניות רגישות.