Senin, 7 September 2026
No Result
View All Result
youngster.id
Pratesis Ads
  • News
  • Technopreneur
  • Creativepreneur
  • Sociopreneur
  • Innovation
  • Youth Development
No Result
View All Result
youngster.id
  • News
  • Technopreneur
  • Creativepreneur
  • Sociopreneur
  • Innovation
  • Youth Development
No Result
View All Result
youngster.id
No Result
View All Result
Home News Technology

Hati-Hati Lowongan Kerja Palsu di LinkedIn, Developer Jadi Target Spyware Mirage Kitten

7 September 2026
in Technology
Reading Time: 2 mins read
Linkedin Top Startups Indonesia

LinkedIn. (Foto: Ilustrasi)

0
SHARES
0
VIEWS

youngster.id - Mencari pekerjaan lewat LinkedIn kini perlu dilakukan dengan lebih hati-hati. Bukan hanya pencari kerja yang perlu memeriksa kredibilitas perusahaan dan perekrut, tetapi juga developer yang harus waspada terhadap tawaran coding challenge yang dikirimkan calon pemberi kerja.

Kaspersky GReAT mengungkap kampanye serangan siber terarah yang memanfaatkan komunikasi rekrutmen palsu di LinkedIn untuk menyasar software engineer di sektor penerbangan dan fintech. Dalam modus tersebut, penyerang menyamar sebagai perekrut dari perusahaan teknologi besar dan menawarkan kandidat untuk mengikuti penilaian teknis.

“Peralihan dari malware tradisional hasil kompilasi ke ancaman berbasis JavaScript menandai perubahan taktik Mirage Kitten. Dengan membajak proses perekrutan dan menyisipkan kode secara langsung ke dalam perangkat kerja pengembang sehari-hari, kelompok ini mampu menembus batasan keamanan perusahaan secara diam-diam,” ujar Omar Amin, pakar keamanan di Kaspersky GReAT dikutip Senin (7/9/2026).

Menurut Omar, developer menjadi target bernilai tinggi karena biasanya memiliki hak akses istimewa dalam jaringan perusahaan. Kondisi tersebut membuat perangkat kerja developer menjadi sasaran menarik bagi operasi spionase siber tingkat lanjut.

Kandidat kemudian diberikan tautan untuk mengunduh coding challenge yang di-hosting di layanan penyimpanan cloud Amazon yang sah. Untuk membuat korban segera menjalankan file tersebut, penyerang memberikan batas waktu pengerjaan hanya satu hingga tiga jam.

Kandidat juga diminta tidak menggunakan asisten coding berbasis AI karena alat tersebut berpotensi mendeteksi kode berbahaya yang disisipkan ke dalam paket.

Begitu coding challenge diunduh dan dijalankan, malware diam-diam mulai menginfeksi perangkat korban. Saat developer sibuk mengerjakan mockup perangkat lunak, program berbahaya tersebut dapat memasang dirinya di latar belakang tanpa disadari.

Kaspersky mengaitkan kampanye ini dengan Mirage Kitten, kelompok yang sebelumnya juga diketahui menggunakan malware untuk melakukan operasi spionase siber. Kampanye terbaru tersebut menyasar sektor penerbangan dan fintech di Timur Tengah dan Afrika, khususnya Mesir, Ethiopia, dan Afghanistan. Malware terkait serangan ini juga terdeteksi di Jerman, Turki, Israel, India, dan Irlandia.

Berbeda dari kampanye sebelumnya yang mengandalkan malware native berbasis C, C++, atau Go dan berfokus pada Windows, Mirage Kitten kini menggunakan Node.js dan JavaScript. Perubahan tersebut memungkinkan kelompok ini mengembangkan basis kode yang dapat digunakan untuk menyerang Windows, macOS, dan Linux.

Kaspersky mengidentifikasi dua keluarga malware baru dalam kampanye tersebut, yakni NodeRabbit dan PollCat.

NodeRabbit merupakan Remote Access Trojan (RAT) berbasis Node.js yang disembunyikan di dalam paket pengembangan umum. Malware ini dapat memberikan kendali kepada penyerang atas mesin yang telah terinfeksi.

Omar menegaskan, yang membuatnya semakin berbahaya bagi developer adalah metode persistensinya. NodeRabbit dapat menyamarkan dirinya sebagai ekstensi ruang kerja yang berjalan bersama Microsoft Visual Studio Code.

“Malware ini juga dapat memodifikasi repositori kode lokal sehingga ancaman dapat berjalan secara otomatis ketika developer menyimpan atau melakukan merge kode proyek,” ujarnya.

Sementara itu, PollCat merupakan RAT berbasis JavaScript. Malware ini menunggu korban memasukkan kata sandi sekali pakai yang diberikan oleh “perekrut” untuk mengakses coding challenge. Setelah aktif, PollCat dapat mengumpulkan informasi sistem, memindai direktori, dan mengirimkan data kepada penyerang.

Bagi developer dan pencari kerja, kasus ini menjadi pengingat bahwa tawaran pekerjaan yang terlihat meyakinkan tetap perlu diverifikasi. Coding challenge, terutama yang meminta kandidat mengunduh dan menjalankan paket dari sumber eksternal, sebaiknya tidak langsung dieksekusi sebelum identitas perekrut, perusahaan, dan sumber file dipastikan aman.

 

STEVY WIDIA

Tags: AIcybersecuritydeveloperkasperskykeamanan siberLinkedinlowongan kerjamalwareMirage Kittenteknologi
Previous Post

Saat AI Makin Pintar, “Peran-Tara” Ingatkan Manusia untuk Tetap Jadi Penentu

Next Post

Korea Kaja! Vol.3 Kumpulkan 2.000 Karya Anak Muda

Related Posts

Saat AI Makin Pintar, “Peran-Tara” Ingatkan Manusia untuk Tetap Jadi Penentu
Technology

Saat AI Makin Pintar, “Peran-Tara” Ingatkan Manusia untuk Tetap Jadi Penentu

7 September 2026
0
5G XLSMART Makin Luas, Surabaya Diperkuat 1.200 BTS 5G
Technology

5G XLSMART Makin Luas, Surabaya Diperkuat 1.200 BTS 5G

5 September 2026
0
AI Gemini Jadi Partner Kreatif Desainer Indonesia
Technology

AI Gemini Jadi Partner Kreatif Desainer Indonesia

4 September 2026
0
Load More
Next Post
Korea Kaja! Vol.3 Kumpulkan 2.000 Karya Anak Muda

Korea Kaja! Vol.3 Kumpulkan 2.000 Karya Anak Muda

Sanct Platform Personal Networking

Sanct Hadirkan Berbagai Fitur Utama di Closed Beta untuk Pererat Lingkaran Terdekat

Discussion about this post

Recent Updates

Sanct Platform Personal Networking

Sanct Hadirkan Berbagai Fitur Utama di Closed Beta untuk Pererat Lingkaran Terdekat

7 September 2026
Korea Kaja! Vol.3 Kumpulkan 2.000 Karya Anak Muda

Korea Kaja! Vol.3 Kumpulkan 2.000 Karya Anak Muda

7 September 2026
Linkedin Top Startups Indonesia

Hati-Hati Lowongan Kerja Palsu di LinkedIn, Developer Jadi Target Spyware Mirage Kitten

7 September 2026
Saat AI Makin Pintar, “Peran-Tara” Ingatkan Manusia untuk Tetap Jadi Penentu

Saat AI Makin Pintar, “Peran-Tara” Ingatkan Manusia untuk Tetap Jadi Penentu

7 September 2026
  • Trending
  • Comments
  • Latest
Dera Perdana Shopian : Ajak Milenial Berdonasi Digital

Dera Perdana Shopian : Ajak Milenial Berdonasi Digital

27 Juni 2019
Sayurbox x Blitz

Sayurbox Gunakan Motor Listrik Blitz untuk Layanan Pengiriman

10 Januari 2024
Startup Hayokerja

Startup HayoKerja Hadirkan Solusi PHL bagi Perusahaan Pencari Tenaga Kerja

25 September 2023
fraud KoinP2P - KoinWorks

Gara-Gara Kasus Fraud KoinP2P, Rusak KoinWorks Sebelanga

22 November 2025
Junaidi : Bikin Bimbel Karena Cinta Jadi Guru

Junaidi : Bikin Bimbel Karena Cinta Jadi Guru

0
Brother Indonesia Rilis Aplikasi Mobile Brother iShop

Brother Indonesia Rilis Aplikasi Mobile Brother iShop

0
Bangun Bagian Dapur, IKEA Dukung Pembuatan Film “Ini Kisah Tiga Dara”

Bangun Bagian Dapur, IKEA Dukung Pembuatan Film “Ini Kisah Tiga Dara”

0
Ferdian Yosa : Menangkap Tren di Bisnis Kuliner

Ferdian Yosa : Menangkap Tren di Bisnis Kuliner

0
Sanct Platform Personal Networking

Sanct Hadirkan Berbagai Fitur Utama di Closed Beta untuk Pererat Lingkaran Terdekat

7 September 2026
Korea Kaja! Vol.3 Kumpulkan 2.000 Karya Anak Muda

Korea Kaja! Vol.3 Kumpulkan 2.000 Karya Anak Muda

7 September 2026
Linkedin Top Startups Indonesia

Hati-Hati Lowongan Kerja Palsu di LinkedIn, Developer Jadi Target Spyware Mirage Kitten

7 September 2026
Saat AI Makin Pintar, “Peran-Tara” Ingatkan Manusia untuk Tetap Jadi Penentu

Saat AI Makin Pintar, “Peran-Tara” Ingatkan Manusia untuk Tetap Jadi Penentu

7 September 2026
  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber
  • Layanan Bisnis
Copyright © 2016 - PT Inovasi Muda Mandiri. All rights reserved
No Result
View All Result
  • News
  • Technopreneur
  • Creativepreneur
  • Sociopreneur
  • Innovation
  • Youth Development

Copyright © 2016 - PT Inovasi Muda Mandiri. All rights reserved

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.
Go to mobile version