大数跨境

反套路APT陷阱!幻影小猫Mirage Kitten利用假招聘测试投毒,还禁止求职者使用AI查毒

反套路APT陷阱!幻影小猫Mirage Kitten利用假招聘测试投毒,还禁止求职者使用AI查毒 AI紫队安全研究
2026-09-08
16
导读:大家好,我是AI紫队安全研究。建议大家把公众号“AI紫队安全研究”设为星标,否则可能就无法及时看到啦!

        大家好,我是AI紫队安全研究。建议大家把公众号“AI紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“AI紫队安全研究,然后点击右上角的【...】,然后点击【设为星标】即可

        关注视频号 “AI紫队安全研究” 不定期周五晚上10点直播。

导语:

找工作写编程笔试题,竟然招来国家级APT黑客!卡巴斯基最新披露伊朗关联APT组织Mirage Kitten(幻影小猫) 的新型间谍活动。黑客在LinkedIn伪装猎头,向开发人员投递带毒编程作业,更阴险的是:在测试说明里明确禁止使用AI代码审查工具,直接封死最容易发现恶意代码的检测手段,Windows、Mac、Linux全平台通杀,金融科技、航空行业成为重灾区。


一、APT幻影小猫:擅长招聘钓鱼的间谍组织

Mirage Kitten(幻影小猫,UNC1549),是伊朗背景的高级持续性威胁组织,长期针对中东、非洲的航空、航天、金融科技、政府机构开展网络间谍活动。


以往该团伙主要使用C/C++、Go编译原生恶意程序,依靠DLL劫持入侵系统。而这一轮攻击发生重大技术迭代,开发两套全新Node.js跨平台远控木马 NodeRabbit、PollCat,借助开发者求职场景做社会工程钓鱼,专门瞄准软件工程师下手,利用求职者想拿到offer的心理完成入侵。


二、完整攻击链路:一场精心设计的求职圈套

1、伪装猎头,LinkedIn发起联系

黑客在领英注册高仿招聘账号,主动接触目标软件工程师,抛出诱人岗位机会。随后发送来自亚马逊S3云存储的合法下载链接。

亚马逊S3是正规公有云,普通安全设备不会标记链接为恶意,极大降低受害者警惕性。压缩包伪装成「编程笔试题项目包」,看起来和企业社招的线上编码测试几乎一模一样。


2、致命的规则:做题不许使用AI助手

解压项目包,`README`文档写满考试要求:

3小时限时完成编码任务

明确禁止使用AI代码助手、AI审查工具


这不是防作弊,而是黑客的阴险诡计。

AI代码审计工具扫描项目源码,会第一时间告警:存在来路不明的恶意npm包。禁止AI,等于直接拆掉开发者最重要的自检工具,逼迫受害者依靠肉眼审查复杂项目源码,普通人很难发现隐藏的恶意逻辑。


3、两套全新远控木马,全平台均可中招

✅ NodeRabbit(兔子节点)

完全基于Node.js编写,一份代码同时支持Windows / macOS / Linux三大操作系统。恶意代码藏在项目内部自定义npm包,不会上传到公开npm仓库。

用户运行`npm install`、启动项目,木马就在后台静默启动;

通过Azure云服务器作为C2,AES‑256‑GCM加密通信;

内置沙箱检测:读取内存大小、CPU核心数、系统运行时间,判断是否处在安全分析环境。

高级变种还会植入伪造VS Code插件,冒充“GitHub Copilot Helper”;并且修改Git钩子,只要执行git合并、拉取代码就自动复活木马,实现持久驻留。


部分样本的反分析套路更加狡猾:怀疑被沙箱分析时,先访问谷歌、微软、Cloudflare生成一堆无害网络请求,伪装成正常软件网络行为,完全不连接真正的命令服务器,干扰安全人员研判。


✅ PollCat(投票猫)

伪装成React前端改错笔试题`RankChallenge‑react`。界面设计要求输入猎头提供的6位访问码,还有倒计时,制造紧张感,逼迫求职者快速操作。

关键陷阱:不需要输入验证码,只要运行项目,木马就已经激活并连接C2服务器。用户还没开始做题,设备已经被黑客接管。


安全研究员通过网络通信特征确认归属:PollCat和该组织旧后门Retrograde(MiniFast)通信逻辑高度一致,两者都把HTTP 400错误码识别为注册成功标志,这种罕见实现基本排除巧合,确认是Mirage Kitten手笔。


三、攻击目标与巨大危害

目前受害样本集中在阿富汗、埃及、埃塞俄比亚,受害机构集中航空航天、金融科技行业。

一旦工程师的办公电脑中招,后果包括:

1. 窃取源代码、业务文档、客户与项目机密;

2. 借助开发者高权限,横向渗透企业内网;

3. Git钩子持久化,只要开发人员操作代码仓库,恶意载荷自动执行,污染开发环境;

4. 跨平台特性,不管Windows、Mac、Linux开发机全部存在风险。


重点警示:不只是海外,国内外包、跨境业务、航空金融科技公司的研发人员,同样有可能收到类似伪装招聘的钓鱼投递。


四、企业&开发者防护建议

🧑‍💻面向开发人员个人

1. 外部收到笔试题项目包,一定要允许AI工具扫描代码,不要遵守“禁止AI”的奇怪考试规则,正规企业编码测试不会禁止AI辅助审查源码。

2. 来自陌生猎头、非官方招聘渠道的压缩包项目,不要直接在办公主机运行,优先放到隔离虚拟机分析。

3. 执行`npm install`前,仔细检查本地自定义npm包,警惕名字奇怪、没有公开仓库记录的依赖。

4. VS Code注意校验插件发布者,不要随意安装来历不明的辅助插件。


🏢面向企业安全、HR、研发团队

1. 内部通告提醒全体研发:警惕社交平台陌生猎头发来的离线笔试题压缩包,优先使用企业官方招聘系统分发测试题目。

2. 终端安全重点监控:Node.js进程异常外网加密通信、Git hooks钩子被恶意修改、VS Code不明插件安装行为。

3. 邮件安全告警:拦截外部传入的大型前端/Node.js项目压缩归档文件。

4. 安全培训增加新场景:招聘场景的社会工程学攻击,黑客会利用求职者求职心切完成入侵。


写在最后

APT攻击已经不再只有病毒附件、恶意链接这老套路。

利用求职、面试、编程测试做诱饵,还使用“禁止AI”这种心理诡计,把受害者自己变成攻击的执行载体,是非常值得警惕的新型间谍手法。


对于研发岗位来说,你的开发机拥有源代码、内网高权限,是APT组织重点狩猎目标。面对陌生的招聘机会,不要因为渴望一份工作,就放弃基础安全判断。


互动话题:你们团队有没有遇到过伪装成笔试题的恶意代码?欢迎评论区交流。

 

加入知识星球,可获取权益

一、"全球高级持续威胁:网络世界的隐形战争",总共26章,为你带来体系化认识APT,欢迎感兴趣的朋友入圈交流。

二、为什么加入?  

职场瓶颈期找不到突破方向?安全项目落地缺成熟方案?面对APT攻击、勒索病毒不知如何构建防御体系?  


三、在这里,你能获得的不只是资料包,而是直接对接行业专家的「私人顾问服务」 

✅ 职业发展「精准导航」

 1v1简历优化:针对安全岗(渗透测试/安全运营/合规等)拆解JD,突出核心竞争力;  

 晋升避坑指南:从工程师到安全负责人,分享晋升路径,避开「技术强但管理弱」的晋升陷阱;

 技能栈规划:根据你的基础(应届生/3年经验/资深专家)定制学习路线,比如从0到1学SOC安全建设、APT威胁狩猎。

✅ 安全方案「对症开方」

 实战方案库:含医疗/制造业/等行业的勒索防御、数据安全合规、供应链安全加固方案(附落地工具清单+成本测算);

 架构设计咨询:小到EDR选型,大到零信任体系搭建,提供「预算效果」平衡的最优解(已帮10+企业节省40%防护成本)。

✅ 圈子资源「直接对接」

 大厂安全负责人拆解真实案例(如某支付公司攻防对抗的实战复盘);  


四、适合谁?  

 想突破职业天花板的安全工程师/架构师;  

 需快速落地安全项目的企业负责人;  

 关注行业动态的安全爱好者或IT从业人员。

喜欢文章的朋友动动发财手点赞、转发、赞赏,你的每一次认可,都是我继续前进的动力。


【声明】内容源于网络
0
0
AI紫队安全研究
在网络攻防演习中,除了攻防双方的红蓝两队之外,作为 “下一代渗透测试” 的紫队相比于传统的红蓝对抗,代表着更具协作性的方法。本公众号致力于从防御视角如何进行更隐秘地攻击,从攻击视角促进国内防守能力水平更好更快地提升。
内容 82
粉丝 0
AI紫队安全研究 在网络攻防演习中,除了攻防双方的红蓝两队之外,作为 “下一代渗透测试” 的紫队相比于传统的红蓝对抗,代表着更具协作性的方法。本公众号致力于从防御视角如何进行更隐秘地攻击,从攻击视角促进国内防守能力水平更好更快地提升。
总阅读1.1k
粉丝0
内容82