Nghiên cứu: Nhóm hacker Triều Tiên Lazarus sử dụng Git Hooks để che giấu phần mềm độc hại

robot
Đang tạo bản tóm tắt

Tin tức của Mars Finance, theo nghiên cứu của OpenSourceMalware, tổ chức hacker Triều Tiên Lazarus đã áp dụng phương pháp mới trong các hoạt động độc hại nhắm vào nhà phát triển như “Phỏng vấn truyền nhiễm” và “TaskJacker”, bằng cách ẩn trình tải phần mềm giai đoạn hai trong tập lệnh pre-commit của Git Hooks. “Phỏng vấn truyền nhiễm” là chuỗi các cuộc tấn công do tổ chức này thực hiện bằng cách giả mạo quy trình tuyển dụng trong lĩnh vực tiền mã hóa/DeFi, dụ dỗ các nhà phát triển sao chép kho mã độc hại, cuối cùng lấy trộm tài sản mã hóa và chứng thực. Các nhà nghiên cứu khuyên rằng, các nhà phát triển được yêu cầu sao chép kho mã như một phần của quy trình phỏng vấn nên cảnh giác với các rủi ro này, tốt nhất là chạy trong môi trường cách ly, tránh gắn kết cấu hình trình duyệt cá nhân, khóa SSH và ví tiền mã hóa.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim