
Iraanse hackers verspreiden malware via nep-werkgevragen op LinkedIn
Beeld via The Hacker News
NodeRabbit en PollCat zijn twee nieuwe malware-stammen die Iraanse hackers inzetten om computers te infecteren via nep-werkgevragen op platforms als LinkedIn. De hackers geven zich uit als recruiters van grote techbedrijven en sturen slachtoffers een ZIP-bestand met een zogenaamd programmeeropdracht. In dat bestand zit echter kwaadwillende code verborgen, die ervoor zorgt dat het apparaat verbinding maakt met een command-and-control-server.
De malware verzamelt vertrouwelijke informatie, voert opdrachten uit en kan zelfs bestanden downloaden of verwijderen. NodeRabbit communiceert met drie Azure-hosted adressen en ondersteunt elf commando’s, waaronder het ophalen van hostdetails en het uitvoeren van shell-commando’s. PollCat wordt verspreid via een nep-CTF-opdracht en creëert een dagelijkse geplande taak om de infectie in stand te houden. Beide malware-stammen passen zich aan aan het besturingssysteem van het slachtoffer, of het nu Windows, Linux of macOS is.
Meer details staan op de website van The Hacker News.










