Исследование: северокорейская хакерская группа Lazarus использует Git Hooks для скрытия вредоносного ПО

robot
Генерация тезисов в процессе

Марсианские финансы сообщает, что согласно исследованию OpenSourceMalware, северокорейская хакерская группа Lazarus использовала новые методы в своих вредоносных действиях, таких как “заразное интервью” и “TaskJacker”, направленных на разработчиков, скрывая загрузчик второго этапа внутри скрипта pre-commit Git Hooks. “Заразное интервью” — это серия атак, при которых эта группа под видом процесса найма в области криптовалют/DeFi заманивает разработчиков клонировать вредоносные репозитории кода, в конечном итоге похищая криптоактивы и учетные данные. Исследователи советуют разработчикам, которым предлагают клонировать репозитории как часть процесса собеседования, быть осторожными с такими рисками, лучше запускать их в изолированной среде, избегая монтирования личных настроек браузера, SSH-ключей и криптокошельков.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить