لاذاروس يخبئ مُحمّلات البرامج الخبيثة داخل Git Hooks أثناء هجمات موجّهة إلى المطورين في 9 مايو

وفقاً لأبحاث OpenSourceMalware، أخفت مجموعة الاختراق الكورية الشمالية Lazarus حمّالات المرحلة الثانية داخل سكربتات Git Hooks ضمن سكربتات pre-commit أثناء هجمات استهدفت المطورين في 9 مايو. استخدمت المجموعة هذه التقنية في حملات منها "Infectious Interview"، حيث تظاهرت بأنها توظيفات خاصة بالعملات المشفرة والقطاعات المالية اللامركزية (DeFi) لخداع المطورين من خلال دفعهم إلى نسخ (cloning) مستودعات أكواد خبيثة، بهدف في النهاية إلى سرقة الأصول المشفرة والمعلومات والاعتمادات (credentials).
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات