Penelitian: Kelompok peretas Korea Utara Lazarus menyembunyikan malware menggunakan Git Hooks

robot
Pembuatan abstrak sedang berlangsung

Berita dari Mars Finance, menurut penelitian OpenSourceMalware, organisasi peretas Korea Utara Lazarus menggunakan metode baru dalam aktivitas jahat yang menargetkan pengembang seperti “Wawancara Menular” dan “TaskJacker”, dengan menyembunyikan loader tahap kedua di dalam skrip pre-commit Git Hooks. “Wawancara Menular” adalah serangkaian serangan yang dilakukan organisasi tersebut melalui rekayasa proses perekrutan di bidang mata uang kripto/DeFi, yang memancing pengembang untuk mengkloning repositori kode berbahaya, dan akhirnya mencuri aset kripto serta kredensial. Para peneliti menyarankan bahwa pengembang yang diminta untuk mengkloning repositori kode sebagai bagian dari proses wawancara harus waspada terhadap risiko semacam ini, sebaiknya menjalankan dalam lingkungan terisolasi, dan menghindari memasang konfigurasi browser pribadi, kunci SSH, dan dompet kripto.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan