البحث: منظمة القرصنة الكورية الشمالية لازاروس تستخدم جيت هوكس لإخفاء البرامج الضارة

robot
إنشاء الملخص قيد التقدم

أخبار مارسي فاينانس، وفقًا لبحث من OpenSourceMalware، استخدم تنظيم القرصنة الكوري الشمالي لازاروس أساليب جديدة في أنشطة خبيثة تستهدف المطورين مثل “المقابلة المعدية” و"TaskJacker"، حيث أخفى محمل المرحلة الثانية في سكربت pre-commit الخاص بـ Git Hooks. “المقابلة المعدية” هي سلسلة من الهجمات التي ينفذها هذا التنظيم من خلال تزوير عمليات التوظيف في مجال العملات المشفرة / التمويل اللامركزي، بهدف إغراء المطورين لاستنساخ مستودعات الكود الخبيثة، وفي النهاية سرقة الأصول المشفرة والبيانات الاعتمادية. ينصح الباحثون المطورين الذين يُطلب منهم استنساخ مستودعات الكود كجزء من عملية المقابلة بالحذر من مثل هذه المخاطر، ويفضل تشغيلها في بيئة معزولة، مع تجنب ربط إعدادات المتصفح الشخصية، مفاتيح SSH، والمحافظ المشفرة.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت