Investigación: El grupo de hackers norcoreano Lazarus utiliza Git Hooks para ocultar malware

robot
Generación de resúmenes en curso

Noticias de Mars Finance, según investigaciones de OpenSourceMalware, la organización de hackers norcoreanos Lazarus ha adoptado nuevas técnicas en actividades maliciosas dirigidas a desarrolladores como “Entrevista contagiosa” y “TaskJacker”, ocultando el cargador de segunda etapa en scripts pre-commit de Git Hooks.
“Entrevista contagiosa” es una serie de ataques en los que la organización falsifica procesos de reclutamiento en el campo de las criptomonedas/DeFi, engañando a los desarrolladores para que clonen repositorios de código malicioso, con el fin final de robar activos criptográficos y credenciales.
Los investigadores recomiendan que los desarrolladores que sean requeridos a clonar repositorios como parte del proceso de entrevista deben estar atentos a estos riesgos, y es mejor ejecutarlos en entornos aislados, evitando montar configuraciones personales del navegador, claves SSH y billeteras criptográficas.

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado