勒索与攻击🔥8.0
黑客伪装迪拜机场招聘人员,用ShelbyLoader V2感染软件工程师
原标题: 黑客伪装迪拜机场招聘人员,用ShelbyLoader V2感染软件工程师
📋总体概括
与伊朗国家相关的威胁组织CL-STA-1178伪装成迪拜机场招聘人员,向软件工程师投递带毒的编程测试题,通过滥用微软合法开发工具和GitHub基础设施的隐蔽执行链传播新版加载器ShelbyLoader V2。该组织还涉及「Blinder Tunnel」行动,自2026年3月起针对伊拉克关键基础设施。这是典型的以职业机会为诱饵的社会工程攻击,凸显招聘流程已成为APT组织渗透开发人员的重要入口。
⚡关键信息
- ▸伊朗国家背景组织伪装迪拜机场招聘方,以编程测试为诱饵投递恶意软件
- ▸恶意载荷为ShelbyLoader V2,通过隐蔽执行链部署
- ▸攻击链滥用微软合法开发工具与GitHub基础设施掩护恶意行为
- ▸该组织被追踪为CL-STA-1178,活动包括「Blinder Tunnel」行动
- ▸「Blinder Tunnel」自2026年3月起针对伊拉克关键基础设施
🔥犀利点评
又是招聘诱饵,又是 Iranian 类APT,套路毫不新鲜但依然好用——因为开发者天然信任代码测试。用微软开发工具加GitHub做掩护,等于把恶意流量藏进白名单,传统防护基本失明。Blinder Tunnel打伊拉克关键基础设施更说明这不是个人恩怨,是地缘政治的延伸。企业该反思:HR发的任何带附件的『测试题』都该过安全部门的手。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 GBHackers 阅读全文 →