Дослідження: Північнокорейська хакерська група Lazarus використовує Git Hooks для приховування шкідливого програмного забезпечення

robot
Генерація анотацій у процесі

Звіт Mars Finance, згідно з дослідженням OpenSourceMalware, північнокорейська хакерська група Lazarus використовує нові методи у своїх зловмисних активностях, таких як “інфекційне співбесіду” та “TaskJacker”, спрямованих на розробників, приховуючи другий етап завантажувача у скрипті pre-commit Git Hooks. “Інфекційне співбесіду” — це серія атак цієї організації, яка підробляє процеси найму у сферах криптовалют/DeFi, спонукаючи розробників клонувати зловмисні репозиторії коду, що в кінцевому підсумку призводить до крадіжки криптоактивів і облікових даних. Дослідники рекомендують розробникам, яким пропонується клонувати репозиторії як частину процесу співбесіди, бути обережними щодо таких ризиків і найкраще запускати їх у ізольованому середовищі, щоб уникнути підключення особистих налаштувань браузера, SSH-ключів і криптогаманців.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити