Recherche : Le groupe de hackers nord-coréen Lazarus utilise des hooks Git pour dissimuler des logiciels malveillants

robot
Création du résumé en cours

Les informations de Mars Finance rapportent qu’après une étude d’OpenSourceMalware, l’organisation de hackers nord-coréenne Lazarus a adopté de nouvelles méthodes dans ses activités malveillantes ciblant les développeurs, telles que « l’entretien infectieux » et « TaskJacker », en dissimulant le chargeur de deuxième étape dans le script pre-commit des Git Hooks. « L’entretien infectieux » est une série d’attaques où l’organisation falsifie le processus de recrutement dans le domaine des cryptomonnaies/DeFi, incitant les développeurs à cloner des dépôts de code malveillants, afin de voler des actifs cryptographiques et des identifiants. Les chercheurs recommandent que les développeurs, qui sont invités à cloner des dépôts de code dans le cadre du processus d’entretien, restent vigilants face à ce type de risque, et qu’ils exécutent ces opérations dans un environnement isolé, en évitant de monter leur configuration de navigateur personnel, leurs clés SSH et leurs portefeuilles cryptographiques.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler