Recherche : Le groupe de hackers nord-coréen Lazarus utilise Git Hooks pour dissimuler des logiciels malveillants
Selon ChainCatcher, d'après les recherches d’OpenSourceMalware, le groupe de hackers nord-coréen Lazarus a adopté de nouvelles méthodes dans des activités malveillantes ciblant les développeurs, telles que "Infectious Interview" et "TaskJacker", en dissimulant le chargeur de deuxième étape dans les scripts pre-commit des Git Hooks. "Infectious Interview" désigne une série d’attaques menées par ce groupe qui, en simulant le processus de recrutement dans le secteur des crypto-monnaies/DeFi, incite les développeurs à cloner des dépôts de code malveillants dans le but de voler des crypto-actifs et des identifiants.
Les chercheurs recommandent aux développeurs auxquels il est demandé de cloner un dépôt de code dans le cadre d’un entretien de recrutement de rester vigilants face à ce risque et, idéalement, d’exécuter ces opérations dans un environnement isolé afin d’éviter de connecter leur configuration personnelle de navigateur, leurs clés SSH ou leurs portefeuilles crypto.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
L’investissement en IA et la croissance des bénéfices continuent de soutenir le marché boursier américain ; HSBC relève son objectif pour le S&P 500 à 8 100 points d’ici la fin de l’année.
L'équipe mondiale de recherche en investissement de HSBC a relevé son objectif pour l'indice S&P 500 à fin 2026, passant de 7 650 points précédemment à 8 100 points.

ETH dépasse 2 500 dollars

