miercuri, 16 septembrie 2026RSS
Hackerii folosesc false interviuri pentru a fura date de pe calculatoare
Foto: Daniil Komov / Pexels
Securitate

Hackerii folosesc false interviuri pentru a fura date de pe calculatoare

7 septembrie 2026 · Redacția Știri MG

O grupare de hackeri contactează ingineri software sub pretextul unor recrutări și le trimite teste de programare compromise. Fișierele pot permite accesul de la distanță la calculatoare și transmiterea unor date către atacatori.

O ofertă de angajare primită pe LinkedIn poate ascunde o tentativă de compromitere a calculatorului. O grupare de hackeri contactează ingineri software din aviație și tehnologie financiară, prezentându-se drept recrutori ai unor companii mari și folosind teste de programare infectate.

Un proces de recrutare construit să pară normal

Candidații sunt invitați să rezolve o evaluare tehnică și primesc un link pentru descărcarea testului. Fișierul este găzduit pe un serviciu legitim de stocare online al Amazon, ceea ce poate întări impresia că materialul face parte dintr-un proces obișnuit de angajare.

Presiunea timpului este un element important al înșelătoriei. Candidații au între una și trei ore pentru finalizarea testului și sunt avertizați să nu folosească asistenți de programare bazați pe inteligență artificială. Astfel, aceștia sunt împiedicați să verifice mai atent fișierul și sunt determinați să se concentreze asupra exercițiilor.

Programe care oferă acces de la distanță

Gruparea Mirage Kitten folosește două programe identificate de cercetători sub numele NodeRabbit și PollCat. Acestea pot permite accesul de la distanță la calculator, căutarea unor informații și transmiterea datelor către exterior.

NodeRabbit este ascuns în pachete software care pot părea normale pentru un programator. Programul încearcă să rămână pe calculator și după închiderea sau repornirea sistemului. Atacatorii pot folosi extensii false pentru Visual Studio Code sau pot modifica fișiere locale ale proiectelor, astfel încât programul malițios să pornească din nou la salvarea ori actualizarea codului.

PollCat folosește o parolă de unică folosință transmisă de presupusul recrutor. După introducerea parolei pentru deschiderea testului, programul începe să caute informații despre calculator și fișiere, verifică directoare și transmite date către atacatori.

Ținte cu acces important în companii

Programatorii sunt vizați deoarece pot avea acces la proiecte, cod, instrumente interne și alte resurse importante. Instalarea de programe și pachete noi este, de asemenea, o activitate obișnuită pentru ei, ceea ce face ca un test de programare să pară mai puțin suspect.

Noile instrumente nu mai vizează doar calculatoarele cu Windows. Cercetătorii au identificat programe concepute să funcționeze și pe macOS și Linux. Atacurile au vizat în principal sectoare din Egipt, Etiopia și Afganistan, dar au fost identificate și în Germania, Turcia, Israel, India și Irlanda.

În continuare, riscul vine din folosirea unor elemente familiare: un mesaj pe LinkedIn, un recrutor, o companie cunoscută, un test, un termen-limită și o parolă de acces. Împreună, acestea pot determina victima să deschidă un fișier compromis.

Sursa: www.profit.ro