Pesquisa: Grupo hacker norte-coreano Lazarus utiliza Git Hooks para esconder malware
De acordo com a ChainCatcher, citando pesquisa da OpenSourceMalware, o grupo de hackers norte-coreano Lazarus adotou uma nova técnica em atividades maliciosas direcionadas a desenvolvedores, como "Entrevista Infecciosa" e "TaskJacker", ocultando o carregador da segunda fase no script pre-commit dos Git Hooks. "Entrevista Infecciosa" é uma série de ataques nos quais o grupo falsifica processos de recrutamento no setor de cripto/DeFi para induzir desenvolvedores a clonar repositórios de código malicioso, com o objetivo final de roubar ativos cripto e credenciais.
Os pesquisadores recomendam que desenvolvedores solicitados a clonar repositórios de código como parte de um processo seletivo estejam atentos a esse tipo de risco. O ideal é executar tais tarefas em um ambiente isolado, evitando montar configurações pessoais de navegador, chaves SSH e carteiras cripto.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste

Colgate-Palmolive (CL.US) planeja vender parte das suas marcas de cuidados pessoais por mais de 1 bilhão de dólares
De acordo com fontes próximas ao assunto, a Colgate está explorando a venda de algumas de suas marcas de cuidados pessoais voltadas ao mercado de massa. Atualmente, a empresa planeja se desfazer apenas de algumas poucas marcas de sua divisão de cuidados pessoais, e essas marcas juntas podem ser vendidas por um valor superior a 1 bilhões de dólares.


