調査:北朝鮮のハッカー集団Lazarusは、Git Hooksを利用してマルウェアを隠蔽
ChainCatcherの報道によると、OpenSourceMalwareの調査で、北朝鮮のハッカーグループLazarusが、開発者を標的にした「Infectious Interview」や「TaskJacker」といった悪意のある活動において、新たな手法を採用していることが分かりました。具体的には、第二段階のローダーをGit Hooksのpre-commitスクリプト内に隠しているというものです。「Infectious Interview」は、同グループが暗号資産やDeFi分野の採用プロセスを偽装し、開発者に悪意のあるコードリポジトリをクローンさせ、最終的に暗号資産や認証情報を窃取する一連の攻撃活動です。
研究者は、採用プロセスの一環と してコードリポジトリのクローンを求められた開発者は、このようなリスクに十分注意し、できる限り隔離された環境で実行し、個人のブラウザ設定、SSHキー、暗号資産ウォレットをマウントしないことを推奨しています。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
EverBankが39億ドルでWaFd(WAFD.US)を逆合併、米国銀行業界における「規模による生き残り」の傾向が証明される
EverBank Financialは月曜日に、シアトルに本社を置くWaFd(WAFD.US)と39億ドルの価格で逆合併することに合意した と発表しました。

ニューヨーク金価格は7日、薄商いの中で緩やかに下落しました

ウォッシュ、AIが利上げを呼びかけました
CircleはSolanaチェーンで2億5千万枚のUSDCを新規発行
