مهندسو البرمجيات في مرمى «ميراج كيتن»: عروض توظيف وهمية عبر لينكدإن تزرع برمجيات تجسس عبر «مهمة برمجية»

مهندسو البرمجيات في مرمى «ميراج كيتن»: عروض توظيف وهمية عبر لينكدإن تزرع برمجيات تجسس عبر «مهمة برمجية»
مهندسو البرمجيات في مرمى «ميراج كيتن»: عروض توظيف وهمية عبر لينكدإن تزرع برمجيات تجسس عبر «مهمة برمجية»

خبر: مهندسو البرمجيات في مرمى «ميراج كيتن»: عروض توظيف وهمية عبر لينكدإن تزرع برمجيات تجسس عبر «مهمة برمجية»

حذّر باحثو أمن سيبراني من حملة تجسس متقنة تتخذ من عروض التوظيف الوهمية عبر منصة لينكدإن طُعماً لاختراق أجهزة مهندسي البرمجيات، بحسب ما أوردته شبكة CNN التركية.

وتبدأ سلسلة الهجوم بهندسة اجتماعية محكمة: ينتحل المهاجمون صفة «خبراء استقطاب مواهب» في شركات تقنية كبرى، ويتواصلون تحديداً مع مهندسي برمجيات عاملين في قطاعي الطيران والتقنية المالية.

يُعرض على الضحية خوض «تقييم تقني»، ويُرسل له رابط لتنزيل «مهمة برمجية» مستضافة على خدمة تخزين أمازون السحابية الشرعية — مع مهلة صارمة بين ساعة وثلاث ساعات لخلق ضغط زمني يعطل التدقيق. واللافت أنّ التعليمات تحظر على المرشح استخدام مساعدي البرمجة بالذكاء الاصطناعي — لسبب وجيه: هذه الأدوات تكشف بسهولة البرمجيات الخبيثة المدسوسة في الحزمة.

وفور تنزيل المطوّر المهمةَ وتشغيلها على جهازه، يبدأ التسلل: بينما ينشغل بالواجهات والمشاريع الوهمية، تُثبَّت البرمجية الخبيثة في الخلفية بصمت.

وبحسب الباحثين، طورت المجموعة المعروفة بـ«ميراج كيتن» — التي اعتمدت سابقاً برامج بلغات C وC++ وGo تستهدف ويندوز حصراً — عدّتها من جديد بـNode.js وجافاسكريبت، لتضرب ويندوز وماك ولينكس من قاعدة شيفرة واحدة.

وتتركز الحملة في مصر وإثيوبيا وأفغانستان، لكن برمجياتها رُصدت أيضاً في تركيا وألمانيا وإسرائيل والهند وأيرلندا — والوقاية العملية: تحقق من هوية أي «مسؤول توظيف» عبر قنوات الشركة الرسمية، ولا تشغّل أكواد اختبارات على جهاز عملك الأساسي، وارتب بأي مهمة تحظر عليك أدوات الفحص.

مشاركة على: