大数跨境

APT组织Mirage Kitten新型社工陷阱!伪装技术笔试投放NodeRabbit、PollCat跨平台远控,开发人员高危

APT组织Mirage Kitten新型社工陷阱!伪装技术笔试投放NodeRabbit、PollCat跨平台远控,开发人员高危 AI紫队安全研究
2026-09-12
4
导读:大家好,我是AI紫队安全研究。建议大家把公众号“AI紫队安全研究”设为星标,否则可能就无法及时看到啦!

        大家好,我是AI紫队安全研究。建议大家把公众号“AI紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“AI紫队安全研究,然后点击右上角的【...】,然后点击【设为星标】即可

        关注视频号 “AI紫队安全研究” 不定期周五晚上10点直播。

巴斯基SecureList最新披露APT组织Mirage Kitten(又称UNC1549) 全新攻击活动:攻击者伪装猎头在LinkedIn求职平台接触研发人员,发送虚假前端编程笔试题压缩包。

只要开发者执行`npm install && npm run dev`跑通测试项目,NodeRabbit、PollCat两款全新跨平台RAT木马就会静默驻留Windows/macOS/Linux全平台设备。最阴险的是笔试文档明确写着「禁止使用AI代码助手」,目的就是阻止开发者用AI审查出恶意依赖包。航空航天、金融科技、研发团队务必高度警惕!

一、威胁团伙Mirage Kitten背景

Mirage Kitten是长期活跃于中东、非洲地区的情报窃取APT组织,过往主要使用C/C++/Go编写原生恶意程序,依靠DLL劫持实施入侵。

本次是该团伙首次大规模使用Node.js/JavaScript开发恶意载荷,一套代码全平台兼容,完美融入开发者日常工作环境,普通杀毒很难识别。攻击重点瞄准航空航天、金融科技、国防通信企业研发工程师,已经在阿富汗、埃及、埃塞俄比亚捕获多起真实感染样本,攻击还扩散至印度、土耳其、德国、爱尔兰等多国。


二、完整社工钓鱼套路:一份看似正常的技术笔试题

整套欺骗流程完全贴合程序员求职场景,欺骗性极强:

1. 伪装猎头搭讪:冒充大厂HR/招聘人员在领英私信开发工程师,推送高薪前端岗位;

2. 下发限时编码考核包:提供亚马逊S3云存储链接,下载`Front‑Technical‑Challenge.zip`,项目名为TaskFlow,是完整可运行React+Express看板管理项目;

3. 文档埋坑(重点陷阱)

    README写明:3小时限时完成、禁止使用AI代码助手;

    明确告知:`server.js`无需修改,没有BUG,引导开发者不去阅读该文件源码;

4. 触发感染:开发者执行`npm install`安装依赖,本地项目目录内置被篡改的私有npm包`colorized_terminal`或`pretty‑log`,不从公共npm仓库下载;

5. 启动项目`npm run dev`,恶意包后台静默执行,远控木马悄悄启动,前端页面正常展示,开发者看不出任何异常。


> 为什么禁止AI审查?如果启用AI代码审计,会第一时间发现导入的未知恶意依赖,攻击者刻意限制,就是为了规避检测。


三、两大主力远控木马深度拆解:NodeRabbit三版本迭代进化

NodeRabbit(Node.js编写,分3个迭代变种)

版本1(阿富汗捕获样本)

生成主机唯一ID:收集主机名、用户名、系统版本、MAC地址做SHA‑256哈希;

本地端口互斥锁:绑定`127.0.0.1:48739`,防止多份木马同时运行;

全平台持久化伪装系统更新程序

    Windows:伪装Edge更新,写入注册表Run启动项;

    Linux:伪装edge‑update配置目录,设置`@reboot`定时任务;

    macOS:创建LaunchAgent开机自启配置;

C2通信:AES‑256‑GCM加密,使用Azure云域名作为指挥服务器;

能力集:一共11条指令,文件读写、进程管理、命令执行、目录遍历、下载上传载荷、动态修改心跳间隔。


版本2(埃及样本,强化对抗)

新增沙箱虚拟机检测:识别低CPU、小内存、短系统运行时间、分析工具进程,发现分析环境主动退出,退出前访问谷歌、微软域名制造正常网络行为迷惑沙箱;

完善企业代理兼容,自动读取系统代理配置,支持NTLM企业内网代理认证;

持久化伪装改为Intel驱动更新程序,进一步降低怀疑。


版本3(埃塞俄比亚样本,杀伤力最强)

在版本2基础上新增12条指令,总共有23条控制指令,新增两大开发者专属持久化手段,杀伤力大幅升级:

1. 伪装VSCode插件「GitHub Copilot Helper」

伪装AI辅助编码插件,VSCode一启动自动执行恶意载荷,甚至尝试关闭VSCode工作区信任机制;

2. Git‑Hook钩子注入

扫描本地Git仓库,往`post‑merge`、`post‑checkout`钩子写入恶意脚本,只要开发者执行Git拉取、合并代码操作,木马自动复活。

> 这意味着:就算删除原始笔试项目,只要本地还有被植入钩子的Git仓库,设备依旧持续被控制。


PollCat:JavaScript编写的另一款跨平台RAT

同样来自虚假编程考核诱饵,项目命名`RankChallenge‑react`。

1. 诱饵设计增加OTP一次性验证码登录页面,伪造限时会话,制造压迫感;

2. 无需验证码校验成功,木马即可后台运行;

3. 持久化:Windows计划任务、Linux/macOS cron定时任务;

4. 通信特征:收到HTTP 400错误响应作为正常握手信号,提取`socketId`会话令牌;

5. 能力:目录遍历、文件上传下载、执行脚本、进程管理,主动扫描全盘目录,搜集系统软件清单,重点遍历Outlook邮件存储文件窃取邮件数据。


四、被攻陷之后,攻击者能干什么

执行任意系统Shell命令;

全盘遍历源代码、密钥文件、`.env`配置、SSH私钥;

窃取Outlook邮件、通讯录;

上传下载本地任意敏感文档;

利用VSCode插件、Git钩子实现高隐蔽持久驻留;

内网横向探测,窃取开发服务器权限。


五、高危预警:这些单位、人员风险最高

重点受害对象

航空航天、金融科技、国防通信、外包研发团队、前端/全栈开发工程师;

高危行为

1. 求职收到陌生笔试压缩包,直接本地电脑解压运行npm项目;

2. 拿到考核包完全不审查`server.js`和node_modules私有依赖;

3. 开发机同时存放公司源码、密钥,没有隔离测试环境;

4. VSCode、Git工具随意导入外来项目,没有工作区信任管控。


六、企业&个人开发者落地防御方案

👨‍💻开发人员个人防护要点

1. 外来笔试题绝对禁止在本机运行! 放到隔离虚拟机、Docker容器执行,用完直接销毁环境;

2. 拿到前端考核包,强制阅读server.js,检查node_modules本地私有依赖,警惕不在官方npm源的包;

3. 不要盲从文档“禁止AI审查”的要求,拿AI工具扫描可疑导入模块;

4. VSCode谨慎导入外来工作区,开启「工作区信任」,拒绝不信任项目自动执行脚本。


🛠运维安全加固

1. EDR增加告警规则:

    监控可疑VSCode扩展目录写入未知插件;

    监控Git仓库post‑checkout/post‑merge钩子被外部脚本篡改;

    监控伪装Edge、Intel驱动更新的node.js自启项、计划任务、LaunchAgent;

2. 开发终端管控:限制npm、node.js在普通用户目录无限制后台自启;

3. 研发环境隔离:员工办公机和测试环境物理/逻辑隔离,密钥禁止放在测试虚拟机;

4. 邮件、IM安全管控:拦截外来zip代码考核包,可疑附件强制沙箱检测。


🚨疑似中招应急处置

1. 立刻断开网络,保留取证,不要直接重启;

2. 全盘排查:

    Windows:查找伪装Edge/Intel驱动的js脚本、异常Run注册表、计划任务;

    macOS/Linux:检查LaunchAgent、cron定时任务;

    遍历所有Git仓库,检查`.git/hooks`目录是否被注入恶意脚本;

    VSCode扩展目录排查陌生的Copilot‑Helper类插件;

3. 全部SSH密钥、数据库密码、邮箱账号立刻修改,开启MFA二次验证;

4. 内网全量扫描其他开发终端,排查横向扩散风险。


七、安全思考总结

APT组织已经把攻击战场瞄准开发者群体。不再是简单病毒附件,而是完整的求职业务场景 + 正规前端项目 + 恶意私有npm包组合,利用程序员“跑笔试题”的工作习惯完成入侵。

尤其Git钩子、VSCode插件这种贴合开发工作流的持久化手段,普通杀毒很难察觉。

对于企业研发团队,仅仅靠杀毒软件远远不够,必须建立外来代码隔离运行制度,外来笔试题、第三方源码,一律禁止直接在本机业务环境执行。


互动话题

你面试有没有收到过离线代码笔试压缩包?你们团队如何处理外来考核项目?评论区聊聊。


 

加入知识星球,可获取权益

一、"全球高级持续威胁:网络世界的隐形战争",总共26章,为你带来体系化认识APT,欢迎感兴趣的朋友入圈交流。

二、为什么加入?  

职场瓶颈期找不到突破方向?安全项目落地缺成熟方案?面对APT攻击、勒索病毒不知如何构建防御体系?  


三、在这里,你能获得的不只是资料包,而是直接对接行业专家的「私人顾问服务」 

✅ 职业发展「精准导航」

 1v1简历优化:针对安全岗(渗透测试/安全运营/合规等)拆解JD,突出核心竞争力;  

 晋升避坑指南:从工程师到安全负责人,分享晋升路径,避开「技术强但管理弱」的晋升陷阱;

 技能栈规划:根据你的基础(应届生/3年经验/资深专家)定制学习路线,比如从0到1学SOC安全建设、APT威胁狩猎。

✅ 安全方案「对症开方」

 实战方案库:含医疗/制造业/等行业的勒索防御、数据安全合规、供应链安全加固方案(附落地工具清单+成本测算);

 架构设计咨询:小到EDR选型,大到零信任体系搭建,提供「预算效果」平衡的最优解(已帮10+企业节省40%防护成本)。

✅ 圈子资源「直接对接」

 大厂安全负责人拆解真实案例(如某支付公司攻防对抗的实战复盘);  


四、适合谁?  

 想突破职业天花板的安全工程师/架构师;  

 需快速落地安全项目的企业负责人;  

 关注行业动态的安全爱好者或IT从业人员。

喜欢文章的朋友动动发财手点赞、转发、赞赏,你的每一次认可,都是我继续前进的动力。


【声明】内容源于网络
0
0
AI紫队安全研究
在网络攻防演习中,除了攻防双方的红蓝两队之外,作为 “下一代渗透测试” 的紫队相比于传统的红蓝对抗,代表着更具协作性的方法。本公众号致力于从防御视角如何进行更隐秘地攻击,从攻击视角促进国内防守能力水平更好更快地提升。
内容 84
粉丝 0
AI紫队安全研究 在网络攻防演习中,除了攻防双方的红蓝两队之外,作为 “下一代渗透测试” 的紫队相比于传统的红蓝对抗,代表着更具协作性的方法。本公众号致力于从防御视角如何进行更隐秘地攻击,从攻击视角促进国内防守能力水平更好更快地提升。
总阅读1.3k
粉丝0
内容84