Дослідження: північнокорейська хакерська група Lazarus використовує Git Hooks для приховування шкідливого програмного забезпечення
За даними ChainCatcher, посилаючись на дослідження OpenSourceMalware, північнокорейська хакерська група Lazarus у своїх зловмисних атаках, спрямованих на розробників, таких як "Infectious Interview" та "TaskJacker", використала новий метод — приховала завантажувач другого етапу у скрипті pre-commit Git Hooks. "Infectious Interview" — це серія атак, під час яких група фальсифікувала найм у сфері криптовалют/DeFi, спонукаючи розробників клонувати шкідливі репозиторії з кодом з метою подальшого викрадення крипто-активів і облікових даних.
Дослідники рекомендують розробникам, яким у рамках співбесіди пропонують клонувати репозиторій, бути особливо уважними до таких ризиків і, за можливості, запускати їх у ізольованому середовищі, уникаючи підключення особистих налаштувань браузера, SSH-ключів і криптовалютного гаманця.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Вартість 28.82 мільйонів доларів: один великий інвестор за три тижні придбав загалом 285,500 SOL
Близький соратник Лі Чженьсюня, фактичного контролера біржі Holdings, Кім Кі Бом призначений новим CEO
Австралійський долар до новозеландського долара досяг 13-річного максимуму! Політика центральних банків Австралії та Нової Зеландії дедалі більше розходиться, арбітраж на різниці ставок набирає обертів
Австралійський долар піднявся до найвищого рівня за 13 років щодо новозеландського долара, що сталося головним чином через різницю у прогнозах щодо процентних ставок між центральними банками двох країн та зростання цін на метали.

