Исследование: хакерская группа из Северной Кореи Lazarus использует Git Hooks для сокрытия вредоносного ПО
По сообщению ChainCatcher со ссылкой на исследование OpenSourceMalware, северокорейская хакерская группа Lazarus в своих вредоносных кампаниях, направленных на разработчиков, таких как “Infectious Interview” и “TaskJacker”, применила новый метод — они скрывают загрузчик второго этапа в pre-commit скрипте Git Hooks. “Infectious Interview” — это серия атак, в ходе которых группа имитирует процесс найма в сфере криптовалют/DeFi, чтобы заставить разработчиков клонировать вредоносные репозитории и в итоге похищать криптоактивы и учетные данные.
Исследователи советуют разработчикам, которых просят клонировать репозиторий кода как часть собеседования, проявлять осторожность, по возможности выполнять такие действия в изолированной среде и избегать монтирования личных настроек браузера, SSH-ключей и криптовалютных кошельков.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
“Деньги не помогут купить!” Спрос и предложение резко разбалансированы: фосфид индия переживает крупнейший всплеск роста цен в истории
Взрывной рост спроса на вычислительные мощности для искусственного интеллекта привёл к острому дефициту подложек и эпитаксиальных пластин на основе InP — их в четвёртом квартале ожидается повышение цен более чем на 10%, что станет самым крупным единичным ростом цен в истории, а сами цены уже прошли несколько раундов повышения подряд. Узкие места в производственных мощностях на upstream не могут быть быстро устранены, дисбаланс между спросом и предложением в ближайшее время трудно исправить. Поставщики прямо заявляют, что даже при готовности уплатить надбавку получить товар удаётся не всегда.
Брайан Армстронг заявил, что Bitcoin станет мировой резервной валютой.
