FlexibleFerret — семейство вредоносного ПО, приписываемое операторам, связанным с Северной Кореей. Злоумышленники внедряют его в рамках убедительной схемы подбора персонала, ориентированной на отдельных кандидатов: жертвы привлекаются поддельными процессами найма и обманным путем вынуждаются выполнять команды в терминале, что приводит к компрометации учетных данных и утечке конфиденциальной информации. Атака начинается с создания обманчивых сайтов по подбору персонала, например, evaluza.com, где потенциальным кандидатам предлагают пройти «оценку» для поступления на работу. Под видом легитимного процесса от соискателей обычно требуют: После ввода данных и выполнения команд они собираются и отправляются на аккаунт Dropbox, контролируемый злоумышленниками. Таким образом атакующие получают как материалы (видео, документы), так и учетные данные жертвы. Вредонос реализован как проект на Golang под названием CDrivers, выполняющий роль Backdoor. Ключевые особенности реализации: «FlexibleFerret
FlexibleFerret: бэкдор через фальшивые вакансии и обход macOS Gatekeeper
26 ноября 202526 ноя 2025
3 мин