Исследование: хакерская группа из Северной Кореи Lazarus использует Git Hooks для сокрытия вредоносного ПО
По сообщению ChainCatcher со ссылкой на исследование OpenSourceMalware, северокорейская хакерская группа Lazarus в своих вредоносных кампаниях, направленных на разработчиков, таких как “Infectious Interview” и “TaskJacker”, применила новый метод — они скрывают загрузчик второго этапа в pre-commit скрипте Git Hooks. “Infectious Interview” — это серия атак, в ходе которых группа имитирует процесс найма в сфере криптовалют/DeFi, чтобы заставить разработчиков клонировать вредоносные репозитории и в итоге похищать криптоактивы и учетные данные.
Исследователи советуют разработчикам, которых просят клонировать репозиторий кода как часть собеседования, проявлять осторожность, по возможности выполнять такие действия в изолированной среде и избегать монтирования личных настроек браузера, SSH-ключей и криптовалютных кошельков.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Конкуренция среди американских пероральных препаратов для похудения усиливается! Foundayo от Eli Lilly (LLY.US) захватил треть новых пациентов, преимущество Novo Nordisk (NVO.US) сокращается.
В понедельник компания Eli Lilly заявила, что её пероральное средство для похудения Foundayo занимает более 30% доли сре ди новых пациентов на рынке лечения ожирения в США, тем самым сокращая раннее преимущество датского конкурента Novo Nordisk с их пероральными таблетками Wegovy.

Multicoin Capital вновь внесла на одну биржу 333 200 токенов HYPE на сумму 26,73 миллиона долларов
JPMorgan повысил целевую цену IREN до 65 долларов
Сентябрьское повышение ставок приближается: начнется ли новый рост доллара?

