Lewati ke konten
Wednesday, 16 September 2026Portal Informasi Bisnis, Industri & Ekonomi
BREAKINGSampoerna University dan Institute of Science Tokyo Kolaborasi Atasi Masalah Lingkungan Lewat Program BESTS 2026

Hati-Hati Lowongan Kerja Palsu di LinkedIn, Developer Jadi Target Spyware Mirage Kitten

Monday, 07 September 2026 ·

Hati-Hati Lowongan Kerja Palsu di LinkedIn, Developer Jadi Target Spyware Mirage Kitten

Mencari pekerjaan lewat LinkedIn kini menuntut tingkat kewaspadaan yang jauh lebih tinggi bagi para profesional teknologi. Bukan hanya soal memeriksa kredibilitas perusahaan dan profil perekrut, tetapi kini para software engineer harus mewaspadai jebakan halus dalam bentuk "coding challenge" yang dikirimkan oleh calon pemberi kerja. Ancaman siber terbaru yang diungkap oleh Kaspersky Global Research and Analysis Team (GReAT) menyoroti kampanye serangan terarah yang dilakukan oleh kelompok peretas Mirage Kitten, yang secara spesifik menargetkan pengembang perangkat lunak di sektor penerbangan dan fintech melalui tawaran pekerjaan palsu.

Modus operandi yang digunakan oleh kelompok ini sangat rapi dan memanfaatkan psikologi pencari kerja yang antusias. Penyerang menyamar sebagai perekrut dari perusahaan teknologi besar, kemudian menawarkan kandidat untuk mengikuti serangkaian penilaian teknis sebagai bagian dari proses seleksi. Omar Amin, pakar keamanan di Kaspersky GReAT, menjelaskan bahwa pergeseran taktik ini sangat berbahaya. "Peralihan dari malware tradisional hasil kompilasi ke ancaman berbasis JavaScript menandai evolusi taktik Mirage Kitten. Dengan membajak proses perekrutan dan menyisipkan kode berbahaya secara langsung ke dalam perangkat kerja pengembang, kelompok ini mampu menembus batasan keamanan perusahaan secara diam-diam dan persisten," ujar Omar.

Mengapa developer menjadi target utama? Jawabannya terletak pada hak akses istimewa (privilege access) yang dimiliki oleh seorang pengembang dalam jaringan perusahaan. Akses ke repositori kode sumber, lingkungan server, dan sistem infrastruktur membuat perangkat kerja seorang developer menjadi sasaran yang sangat bernilai bagi operasi spionase siber tingkat lanjut. Jika perangkat pengembang terinfeksi, penyerang memiliki pintu masuk untuk melakukan sabotase, pencurian kekayaan intelektual, hingga infiltrasi lebih dalam ke jaringan perusahaan besar.

Proses penipuan ini dirancang untuk meminimalkan kecurigaan korban. Kandidat akan diberikan tautan untuk mengunduh berkas coding challenge yang di-hosting di layanan penyimpanan cloud sah, seperti Amazon S3, untuk mengelabui filter keamanan. Untuk menekan korban agar tidak melakukan pengecekan keamanan yang mendalam, penyerang memberikan batas waktu pengerjaan yang sangat ketat, yakni hanya satu hingga tiga jam. Lebih liciknya lagi, kandidat diminta untuk tidak menggunakan alat bantu coding berbasis AI selama pengerjaan. Alasan yang diberikan perekrut palsu ini adalah demi "integritas penilaian," namun tujuan sebenarnya adalah mencegah deteksi kode berbahaya oleh sistem keamanan AI yang mungkin mengenali skrip jahat yang disisipkan dalam paket tersebut.

Begitu coding challenge diunduh dan dieksekusi, malware segera menginfeksi sistem. Saat pengembang sibuk mengerjakan mockup perangkat lunak, program berbahaya tersebut bekerja di latar belakang tanpa terdeteksi. Kaspersky mengaitkan kampanye ini dengan kelompok Mirage Kitten, sebuah aktor ancaman yang sebelumnya dikenal dengan operasi spionase siber yang canggih. Kampanye terbaru ini telah menyasar sektor strategis seperti penerbangan dan fintech di wilayah Timur Tengah dan Afrika, termasuk Mesir, Ethiopia, dan Afghanistan. Tidak berhenti di sana, jejak malware ini juga ditemukan di berbagai negara maju seperti Jerman, Turki, Israel, India, hingga Irlandia, menunjukkan jangkauan operasional yang sangat luas.

Hati-Hati Lowongan Kerja Palsu di LinkedIn, Developer Jadi Target Spyware Mirage Kitten

Transformasi teknologi yang dilakukan Mirage Kitten patut diwaspadai. Jika sebelumnya mereka mengandalkan malware native berbasis C, C++, atau Go yang umumnya terbatas pada sistem operasi Windows, kini mereka beralih menggunakan Node.js dan JavaScript. Penggunaan bahasa pemrograman lintas platform ini memungkinkan penyerang menciptakan basis kode yang dapat menyerang berbagai sistem operasi, termasuk Windows, macOS, dan Linux. Dalam kampanye ini, Kaspersky mengidentifikasi dua keluarga malware baru yang sangat merusak: NodeRabbit dan PollCat.

NodeRabbit adalah Remote Access Trojan (RAT) berbasis Node.js yang disembunyikan dengan cerdik di dalam paket pengembangan perangkat lunak. Yang membuatnya sangat berbahaya bagi developer adalah metode persistensinya yang menyatu dengan alur kerja sehari-hari. NodeRabbit mampu menyamarkan dirinya sebagai ekstensi ruang kerja yang berjalan di balik Microsoft Visual Studio Code. Lebih jauh lagi, malware ini memiliki kemampuan untuk memodifikasi repositori kode lokal milik korban. Dengan demikian, ancaman tersebut dapat berjalan secara otomatis setiap kali pengembang menyimpan perubahan (save) atau melakukan merge pada proyek mereka, memastikan infeksi tetap hidup dalam jangka panjang.

Sementara itu, PollCat hadir sebagai RAT berbasis JavaScript yang dirancang untuk pengumpulan data. Malware ini diaktifkan saat korban memasukkan kata sandi sekali pakai yang diberikan oleh "perekrut" untuk mengakses tantangan koding. Setelah aktif, PollCat akan memindai direktori, mengumpulkan informasi sistem, dan mengirimkan data sensitif secara diam-diam kepada penyerang.

Menghadapi ancaman ini, para profesional IT harus meningkatkan protokol keamanan pribadi. Tawaran pekerjaan yang terlihat meyakinkan—terutama jika datang dari pihak yang tidak dikenal atau melalui pesan langsung di LinkedIn—harus diverifikasi secara berlapis. Jangan pernah menjalankan paket kode dari sumber eksternal yang tidak dikenal, terutama jika terdapat desakan waktu yang tidak masuk akal. Selalu periksa kredibilitas perusahaan melalui saluran resmi, bukan sekadar profil LinkedIn yang bisa dipalsukan. Jika sebuah tes teknis mewajibkan pengunduhan file eksekusi atau instalasi paket yang mencurigakan, pertimbangkan untuk menolak atau melakukan sandbox di lingkungan virtual yang terisolasi dari sistem utama.

Kasus ini menjadi pengingat keras bahwa di dunia digital yang semakin kompleks, musuh tidak lagi hanya menggunakan email phishing biasa. Mereka kini menyamar sebagai peluang karir yang diidamkan. Bagi developer, integritas kode dan perangkat kerja bukan lagi sekadar tanggung jawab perusahaan, melainkan benteng pertahanan pribadi yang harus dijaga dari eksploitasi pihak-pihak yang tidak bertanggung jawab. Tetap skeptis, verifikasi setiap tautan, dan jangan biarkan ambisi karir mengabaikan prosedur keamanan siber yang fundamental.