Des pirates iraniens se font passer pour des recruteurs pour diffuser des RAT multiplateformes via des tests de codage
Le groupe iranien Nimbus Manticore est associé à deux familles de malwares inédites, indiquant une évolution de ses outils et une probable extension de ses cibles incluant des systèmes Linux et macOS, via des chevaux de Troie d'accès à distance (RAT) multiplateformes développés avec Node.js et JavaScript. L'entreprise russe de cybersécurité Kaspersky suit ces activités.
Ce mode opératoire exploite des vecteurs sociaux (faux recruteurs) et techniques (tests de codage) pour contourner les protections classiques. Un audit offensif de type RAID sur les applications web et les processus de recrutement permettrait de détecter des scénarios similaires en simulant des attaques ciblées et en validant la robustesse des contrôles de validation des entrées.
