Admin
Администратор
Группа иранских хакеров Nimbus Manticore разработала два новых семейства вредоносного программного обеспечения, способных заражать системы на Linux и macOS. Эти кросс-платформенные трояны, написанные на Node.js и JavaScript, получили названия NodeRabbit и PollCat. Злоумышленники распространяют вредоносный код через фишинговые сообщения на LinkedIn и других платформах для поиска работы, предлагая жертвам выполнить тестовое задание. В архивах с заданиями содержится троянизированный код, который запускает вредоносные процессы в фоновом режиме. Трояны поддерживают множество функций, включая выполнение произвольных команд, сбор системной информации и манипуляцию файлами. Для обеспечения постоянного доступа к заражённым системам вредоносное ПО использует различные методы, такие как создание задач в планировщике Windows или cron-заданий в Linux.