Обычные люди уже не приоритет? Хакеры нацелились на программистов

Новая фишинговая кампания под названием «Dev Popper» использует фейковые собеседования, чтобы обманом заставить программистов установить вредоносное ПО.

Хакеры нацелились на программистов
© Ferra.ru

Вот как это работает: злоумышленники выдают себя за рекрутеров и заманивают разработчиков многообещающими предложениями. Во время собеседования они просят загрузить и запустить код из, казалось бы, легитимного репозитория GitHub. Однако этот код представляет собой хитро замаскированный троян Python RAT (Remote Access Trojan).

Загруженный файл выглядит безобидно — это заархивированный пакет NPM со стандартными директориями. Но после его запуска обфусцированный скрипт загружает другой архив, содержащий настоящий RAT. После активации RAT собирает системную информацию, похищает данные из определенных папок, регистрирует нажатия клавиш и даже позволяет злоумышленникам удаленно выполнять команды.

Эксперты полагают, что за Dev Popper могут стоять северокорейские хакеры, поскольку тактика их действий схожа с предыдущими северокорейскими кампаниями, где использовались поддельные предложения о работе для различных лиц, включая исследователей безопасности и сотрудников СМИ.