Siber güvenlik dünyası, LinkedIn platformu üzerinden yürütülen sofistike bir işe alım dolandırıcılığı kampanyasıyla karşı karşıya. Saldırganlar, kendilerini büyük teknoloji şirketlerinin yetenek kazanımı uzmanları olarak tanıtarak, özellikle havacılık ve finansal teknoloji sektörlerinde çalışan yazılım mühendislerini hedef alıyor. Sosyal mühendislik yöntemlerini kullanan bu grup, kurbanlarına teknik değerlendirme adı altında Amazon bulut depolama hizmetlerinde barındırılan zararlı dosyalar gönderiyor.
Zaman Baskısı ve Gizli Tehditler
Saldırı zinciri, adaylara gönderilen kodlama görevleriyle başlıyor. Adayların üzerinde zaman baskısı oluşturmak amacıyla bir ila üç saatlik katı süre sınırları konuluyor. Özellikle dikkat çeken bir diğer nokta ise, yapay zeka destekli kod asistanlarının kullanımının yasaklanmasıdır; zira bu araçlar, paketin içine gizlenmiş zararlı yazılımları kolaylıkla tespit edebiliyor. Geliştirici, kodlama testini bilgisayarına indirip çalıştırdığı anda sızma süreci sessizce arka planda başlıyor.
Gelişmiş Zararlı Yazılım Aileleri
Güvenlik uzmanları, bu kampanya kapsamında NodeRabbit ve PollCat isimli iki yeni zararlı yazılım ailesi tespit etti. Node.js ve JavaScript tabanlı bu yazılımlar, Windows, macOS ve Linux sistemlerini aynı anda hedefleyebilecek şekilde geliştirilmiş durumda. NodeRabbit, geliştiricilerin yerel kod depolarını değiştirerek veya sahte Visual Studio Code eklentileri yükleyerek sistem üzerinde kalıcı kontrol sağlıyor. PollCat ise sistem bilgilerini toplayıp saldırganlara iletmek üzere tasarlanmış bir diğer Uzaktan Erişim Truva Atı olarak öne çıkıyor.
Saldırıların ana odağında Orta Doğu ve Afrika bölgesi bulunsa da, zararlı yazılımların Türkiye, Almanya, Hindistan ve İrlanda gibi birçok farklı ülkede de tespit edildiği bildirildi. Uzmanlar, iş başvurusu süreçlerinde paylaşılan dosyalar konusunda yazılımcıları daha dikkatli olmaları konusunda uyarıyor.