Tədqiqat: Şimali Koreya hacker qrupu Lazarus zərərli proqramları gizlətmək üçün Git Hooks-dan istifadə edir
ChainCatcher xəbərinə görə, OpenSourceMalware tədqiqatına əsasən, Şimali Koreyanın Lazarus haker qrupu “İnfeksiyalı Müsahibə” və “TaskJacker” kimi proqramçılara qarşı yönəlmiş zərərli fəaliyyətlərində yeni bir üsuldan istifadə edir: ikinci mərhələ yükləyicisini Git Hooks-un pre-commit skriptində gizlədir. “İnfeksiyalı Müsahibə” bu qrupun kriptovalyuta/DeFi sahəsində işə qəbul mərhələsini saxtalaşdıraraq proqramçıları zərərli kod deposunu klonlamağa sövq etdiyi silsilə hücum fəaliyyətidir və sonda kripto aktivləri və identifikasiya məlumatları oğurlanır.
Tədqiqatçılar tövsiyə edir ki, müsahibə prosesi çərçivəsində kod deposunu klonlamağı tələb edən proqramçılar bu kimi risklərə qarşı həssas olmalı, ən yaxşısı izolyasiya olunmuş mühitdə işləməli və şəxsi brauzer konfiqurasiyası, SSH açarları və kripto cüzdanı kimi məlumatların orada yerləşdirilməsindən çəkinməlidirlər.
İmtina: Bu məqalənin məzmunu yalnız müəllifin fikrini əks etdirir və platformanı heç bir şəkildə təmsil etmir. Bu məqalə investisiya qərarları qəbul etmək üçün istinad kimi nəzərdə tutulmayıb.
Siz də bəyənə bilərsiniz
Bitcoin tələbatı sabit mərhələdədir
Piper Sandler ilk dəfə AI çip sektorunu əhatə edir: Nvidia (NVDA.US) və Broadcom (AVGO.US) “seçilmişlər” kimi göstərilib, 2030-cu ilə qədər hesablama gücü bazarının ölçüsünün 2.2 trilyon ABŞ dollarına çatacağı proqnozlaşdırılır.
Piper Sandler süni intellekt (AI) çipləri və yarımkeçirici sektoru üzrə ilk dəfə əhatə dairəsi təqdim edib. AMD, Arm, Broadcom, Marvell Technology və NVIDIA üçün “artır” reytinqi verilib, Intel və Qualcomm isə “neytral” reytinqi alıb.


