大家好,我是AI紫队安全研究。建议大家把公众号“AI紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“AI紫队安全研究”,然后点击右上角的【...】,然后点击【设为星标】即可。
关注视频号 “AI紫队安全研究” 不定期周五晚上10点直播。
导语:
找工作写编程笔试题,竟然招来国家级APT黑客!卡巴斯基最新披露伊朗关联APT组织Mirage Kitten(幻影小猫) 的新型间谍活动。黑客在LinkedIn伪装猎头,向开发人员投递带毒编程作业,更阴险的是:在测试说明里明确禁止使用AI代码审查工具,直接封死最容易发现恶意代码的检测手段,Windows、Mac、Linux全平台通杀,金融科技、航空行业成为重灾区。
一、APT幻影小猫:擅长招聘钓鱼的间谍组织
Mirage Kitten(幻影小猫,UNC1549),是伊朗背景的高级持续性威胁组织,长期针对中东、非洲的航空、航天、金融科技、政府机构开展网络间谍活动。
以往该团伙主要使用C/C++、Go编译原生恶意程序,依靠DLL劫持入侵系统。而这一轮攻击发生重大技术迭代,开发两套全新Node.js跨平台远控木马 NodeRabbit、PollCat,借助开发者求职场景做社会工程钓鱼,专门瞄准软件工程师下手,利用求职者想拿到offer的心理完成入侵。
二、完整攻击链路:一场精心设计的求职圈套
1、伪装猎头,LinkedIn发起联系
黑客在领英注册高仿招聘账号,主动接触目标软件工程师,抛出诱人岗位机会。随后发送来自亚马逊S3云存储的合法下载链接。
亚马逊S3是正规公有云,普通安全设备不会标记链接为恶意,极大降低受害者警惕性。压缩包伪装成「编程笔试题项目包」,看起来和企业社招的线上编码测试几乎一模一样。
2、致命的规则:做题不许使用AI助手
解压项目包,`README`文档写满考试要求:
3小时限时完成编码任务
明确禁止使用AI代码助手、AI审查工具
这不是防作弊,而是黑客的阴险诡计。
AI代码审计工具扫描项目源码,会第一时间告警:存在来路不明的恶意npm包。禁止AI,等于直接拆掉开发者最重要的自检工具,逼迫受害者依靠肉眼审查复杂项目源码,普通人很难发现隐藏的恶意逻辑。
3、两套全新远控木马,全平台均可中招
✅ NodeRabbit(兔子节点)
完全基于Node.js编写,一份代码同时支持Windows / macOS / Linux三大操作系统。恶意代码藏在项目内部自定义npm包,不会上传到公开npm仓库。
用户运行`npm install`、启动项目,木马就在后台静默启动;
通过Azure云服务器作为C2,AES‑256‑GCM加密通信;
内置沙箱检测:读取内存大小、CPU核心数、系统运行时间,判断是否处在安全分析环境。
高级变种还会植入伪造VS Code插件,冒充“GitHub Copilot Helper”;并且修改Git钩子,只要执行git合并、拉取代码就自动复活木马,实现持久驻留。
部分样本的反分析套路更加狡猾:怀疑被沙箱分析时,先访问谷歌、微软、Cloudflare生成一堆无害网络请求,伪装成正常软件网络行为,完全不连接真正的命令服务器,干扰安全人员研判。
✅ PollCat(投票猫)
伪装成React前端改错笔试题`RankChallenge‑react`。界面设计要求输入猎头提供的6位访问码,还有倒计时,制造紧张感,逼迫求职者快速操作。
关键陷阱:不需要输入验证码,只要运行项目,木马就已经激活并连接C2服务器。用户还没开始做题,设备已经被黑客接管。
安全研究员通过网络通信特征确认归属:PollCat和该组织旧后门Retrograde(MiniFast)通信逻辑高度一致,两者都把HTTP 400错误码识别为注册成功标志,这种罕见实现基本排除巧合,确认是Mirage Kitten手笔。
三、攻击目标与巨大危害
目前受害样本集中在阿富汗、埃及、埃塞俄比亚,受害机构集中航空航天、金融科技行业。
一旦工程师的办公电脑中招,后果包括:
1. 窃取源代码、业务文档、客户与项目机密;
2. 借助开发者高权限,横向渗透企业内网;
3. Git钩子持久化,只要开发人员操作代码仓库,恶意载荷自动执行,污染开发环境;
4. 跨平台特性,不管Windows、Mac、Linux开发机全部存在风险。
重点警示:不只是海外,国内外包、跨境业务、航空金融科技公司的研发人员,同样有可能收到类似伪装招聘的钓鱼投递。
四、企业&开发者防护建议
🧑💻面向开发人员个人
1. 外部收到笔试题项目包,一定要允许AI工具扫描代码,不要遵守“禁止AI”的奇怪考试规则,正规企业编码测试不会禁止AI辅助审查源码。
2. 来自陌生猎头、非官方招聘渠道的压缩包项目,不要直接在办公主机运行,优先放到隔离虚拟机分析。
3. 执行`npm install`前,仔细检查本地自定义npm包,警惕名字奇怪、没有公开仓库记录的依赖。
4. VS Code注意校验插件发布者,不要随意安装来历不明的辅助插件。
🏢面向企业安全、HR、研发团队
1. 内部通告提醒全体研发:警惕社交平台陌生猎头发来的离线笔试题压缩包,优先使用企业官方招聘系统分发测试题目。
2. 终端安全重点监控:Node.js进程异常外网加密通信、Git hooks钩子被恶意修改、VS Code不明插件安装行为。
3. 邮件安全告警:拦截外部传入的大型前端/Node.js项目压缩归档文件。
4. 安全培训增加新场景:招聘场景的社会工程学攻击,黑客会利用求职者求职心切完成入侵。
写在最后
APT攻击已经不再只有病毒附件、恶意链接这老套路。
利用求职、面试、编程测试做诱饵,还使用“禁止AI”这种心理诡计,把受害者自己变成攻击的执行载体,是非常值得警惕的新型间谍手法。
对于研发岗位来说,你的开发机拥有源代码、内网高权限,是APT组织重点狩猎目标。面对陌生的招聘机会,不要因为渴望一份工作,就放弃基础安全判断。
互动话题:你们团队有没有遇到过伪装成笔试题的恶意代码?欢迎评论区交流。
加入知识星球,可获取权益
一、"全球高级持续威胁:网络世界的隐形战争",总共26章,为你带来体系化认识APT,欢迎感兴趣的朋友入圈交流。



二、为什么加入?
职场瓶颈期找不到突破方向?安全项目落地缺成熟方案?面对APT攻击、勒索病毒不知如何构建防御体系?
三、在这里,你能获得的不只是资料包,而是直接对接行业专家的「私人顾问服务」
✅ 职业发展「精准导航」
1v1简历优化:针对安全岗(渗透测试/安全运营/合规等)拆解JD,突出核心竞争力;
晋升避坑指南:从工程师到安全负责人,分享晋升路径,避开「技术强但管理弱」的晋升陷阱;
技能栈规划:根据你的基础(应届生/3年经验/资深专家)定制学习路线,比如从0到1学SOC安全建设、APT威胁狩猎。
✅ 安全方案「对症开方」
实战方案库:含医疗/制造业/等行业的勒索防御、数据安全合规、供应链安全加固方案(附落地工具清单+成本测算);
架构设计咨询:小到EDR选型,大到零信任体系搭建,提供「预算效果」平衡的最优解(已帮10+企业节省40%防护成本)。
✅ 圈子资源「直接对接」
大厂安全负责人拆解真实案例(如某支付公司攻防对抗的实战复盘);
四、适合谁?
想突破职业天花板的安全工程师/架构师;
需快速落地安全项目的企业负责人;
关注行业动态的安全爱好者或IT从业人员。


喜欢文章的朋友动动发财手点赞、转发、赞赏,你的每一次认可,都是我继续前进的动力。

