大家好,我是AI紫队安全研究。建议大家把公众号“AI紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“AI紫队安全研究”,然后点击右上角的【...】,然后点击【设为星标】即可。
关注视频号 “AI紫队安全研究” 不定期周五晚上10点直播。

导语
Elastic 7月最新深度预警「Contagious Interview(传染性面试)」APT攻击活动,国家级黑客团伙伪装互联网、Web3企业HR,在Slack、领英、技术社群发布高薪开发岗,发放看似完整正常的Next.js电商笔试仓库。
核心黑科技:把木马拆成碎片藏在国旗SVG图片注释里,主流杀毒全部检测不到,只要执行`npm run dev`启动项目,OTTERCOOKIE四合一后门瞬间驻留,浏览器密码、加密钱包私钥、SSH密钥、全盘文件全部被窃,还会搭建持久远程Shell接管电脑,互联网、区块链开发者全员高危!
情报来源:Elastic Security Labs官方威胁分析报告
一、完整行骗流程:一套逼真招聘话术,卸下所有防备
整套社工链路极度贴合程序员求职习惯,普通人很难分辨破绽:
1. 社群私域引流
黑客账号(化名Maxwell)潜入技术求职Slack、Discord、领英开发群组,发布高薪全栈岗位,主打电商、Web3项目开发,薪资待遇极具吸引力。
2. 私聊诱导笔试
有意向候选人直接拉一对一私聊,拒绝企业官方邮箱沟通,以“快速筛选能力”为由,下发居家编码测试任务。
3. 投放带毒代码仓库
提供压缩包/Git私有仓库,仓库是完整可运行的电商前端模板,页面、接口、依赖全部正常,肉眼看不出异常。
4. 诱导执行启动命令
要求本地拉取代码、安装依赖、运行`npm run dev`展示效果,只要启动服务,隐藏在SVG图片里的恶意片段自动拼接执行。
带毒仓库常见命名(看到直接拉黑)
`ecommerce-platform.zip`、`shopping-platform-main.zip`、`next-ecommerce-private-main.zip`、`shop-main.zip`
二、颠覆性隐写技术:普通国旗图片,藏整套木马
本次攻击最创新的规避手段,也是传统杀毒失效关键:
1. 载体:各国国旗SVG图片
仓库assets/flags目录下放AE.svg、AF.svg等标准国旗文件,视觉完全正常,图片预览无任何异常。
2. 载荷拆分存入注释
每一张SVG内部HTML注释,分段存放Base64加密木马碎片,单张图片看不出完整恶意代码。
3. 自动拼接执行脚本
仓库内置`serverValidation.js`脚本,项目启动时自动遍历所有SVG文件,按字母顺序读取注释碎片、拼接完整载荷;自定义解码函数绕过浏览器、杀毒常规检测,最终`eval`执行恶意代码。
4. 触发逻辑无死角
`package.json`中`dev`/`start`脚本都会加载该校验文件,不管开发/生产模式,只要启动项目后门自动激活。
三、OTTERCOOKIE四合一全能后门,中招等于设备完全透明
拼接完成的恶意程序分四大核心窃取模块,跨Windows/macOS/Linux三平台,兼顾个人资产与企业内网权限:
1. 浏览器&加密钱包窃取器(头号损失来源)
遍历Chrome、Edge、Brave、Opera所有用户配置,解密保存账号密码、自动填充表单;
定向扫描25款主流加密钱包插件(MetaMask、Rabby、Phantom、OKX、TrustWallet等),盗取钱包数据库、助记符;
macOS设备直接读取系统钥匙串全部存储凭证;
进程伪装成`npm-cache`,任务管理器很难识别异常。
2. 全盘文件搜刮模块
递归扫描电脑全部磁盘,重点抓取:
密钥文件(.pem/.ssh)、配置.env、财务Excel、PDF合同、源码、shell历史记录、API密钥;
自动过滤系统缓存、AI工具目录(Cursor、Claude)减少暴露概率,文件批量上传黑客服务器。
3. Socket.IO持久远控RAT
建立长连接C2通道,黑客获得交互式远程Shell:
执行任意系统命令、查看进程、读写文件、监控设备软硬件信息;自带虚拟机检测,区分真实设备与沙箱,优先攻击真实开发者主机。
4. 剪贴板监控+Windows二级木马下载
每500毫秒循环读取剪贴板,复制私钥、转账地址、登录密码瞬间外传;
Windows系统额外下载3个伪装txt的EXE后门,拓展横向渗透能力。
四、团伙攻击真实目的:单点突破,供应链全面入侵
黑客不只为盗取个人加密资产,核心目标是通过开发者工作站渗透企业:
1. 开发者电脑存放公司Git账号、云服务器SSH密钥、数据库凭证、CI/CD流水线权限;
2. 拿到终端权限后,可横向渗透内网,窃取项目源码、商业合同、客户数据;
3 大量不知情开发者将带毒仓库上传公开GitHub,形成持续扩散的污染源头。
五、高危人群&识别红色预警
重点高危从业者
Web3/区块链开发、全栈前端、后端工程师、远程外包程序员、自由技术求职者、在校计算机学生。
面试可疑信号(出现任意一条直接放弃)
1. 只在Slack/Discord私聊,拒绝企业官网、企业邮箱沟通;
2. 不做线下面试,直接下发本地运行代码笔试;
3. 笔试仓库附带大量SVG国旗图片、项目启动脚本包含未知校验js;
4. 岗位薪资远高于行业平均,急于让你本地运行代码验证;
5. 公司无正规官网、领英企业主页无真实员工信息。
六、分场景落地防御方案(个人开发者+企业运维)
一、程序员个人自保规范(第一道防线)
1. 隔离环境测代码
陌生笔试仓库绝不本地主机运行,使用无共享文件夹、无剪贴板同步的虚拟机/纯净Docker容器,测试完成直接销毁快照;
2. 拉取代码先审脚本
打开`package.json`查看`preinstall/postinstall/dev`启动命令,排查`serverValidation.js`、读取assets图片的异常脚本;
3. 钱包与开发设备分离
主资产钱包安装专用独立浏览器,开发环境仅使用空测试钱包;
4. 社群求职核验企业
先查询公司官网、工商信息、员工主页,不私下接收陌生代码压缩包。
二、企业运维终端管控策略
1. EDR添加监控规则
拦截Node项目启动时批量读取SVG文件、Base64拼接+eval执行行为;
监控无外联业务场景下大量文件上传境外域名;
2. 终端权限隔离
开发机禁止存放生产环境SSH密钥、数据库密码,统一使用密钥管理平台;
3. 网络边界拦截
拉黑本次攻击全套C2域名,阻断Socket.IO异常长外联;
4. 员工安全培训
全员科普虚假代码面试陷阱,内部笔试统一使用云端在线IDE,不允许本地下载外部仓库。
三、设备疑似中毒应急处置
1. 立刻断开网络,禁止关机(丢失内存取证线索);
2. 结束命名含`npm-cache`、异常node后台进程;
3. 全盘清理陌生npm项目、删除可疑SVG国旗目录;
4. 全平台修改浏览器、云服务器、钱包所有密码,开启MFA二次验证;
5. 排查内网其他设备是否存在同源外联行为。
七、文末总结
SVG隐写+虚假代码面试是新型APT标志性攻击手段,利用开发者“测试代码是正常流程”的心理盲区,搭配图片隐藏载荷绕过绝大多数安全软件。
对于程序员而言,一份看似普通的电商笔试题,运行瞬间就会清空钱包、泄露公司核心资产;企业必须规范笔试流程,杜绝员工本地执行外来未审计代码,从社工源头切断入侵入口。
加入知识星球,可获取权益
一、"全球高级持续威胁:网络世界的隐形战争",总共26章,为你带来体系化认识APT,欢迎感兴趣的朋友入圈交流。



二、为什么加入?
职场瓶颈期找不到突破方向?安全项目落地缺成熟方案?面对APT攻击、勒索病毒不知如何构建防御体系?
三、在这里,你能获得的不只是资料包,而是直接对接行业专家的「私人顾问服务」
✅ 职业发展「精准导航」
1v1简历优化:针对安全岗(渗透测试/安全运营/合规等)拆解JD,突出核心竞争力;
晋升避坑指南:从工程师到安全负责人,分享晋升路径,避开「技术强但管理弱」的晋升陷阱;
技能栈规划:根据你的基础(应届生/3年经验/资深专家)定制学习路线,比如从0到1学SOC安全建设、APT威胁狩猎。
✅ 安全方案「对症开方」
实战方案库:含医疗/制造业/等行业的勒索防御、数据安全合规、供应链安全加固方案(附落地工具清单+成本测算);
架构设计咨询:小到EDR选型,大到零信任体系搭建,提供「预算效果」平衡的最优解(已帮10+企业节省40%防护成本)。
✅ 圈子资源「直接对接」
大厂安全负责人拆解真实案例(如某支付公司攻防对抗的实战复盘);
四、适合谁?
想突破职业天花板的安全工程师/架构师;
需快速落地安全项目的企业负责人;
关注行业动态的安全爱好者或IT从业人员。

喜欢文章的朋友动动发财手点赞、转发、赞赏,你的每一次认可,都是我继续前进的动力。

