Лазарь прячет загрузчики вредоносного ПО в git-хуках во время атак на разработчиков 9 мая

Согласно исследованию OpenSourceMalware, северокорейская хакерская группа Lazarus скрывала загрузчики второго этапа в Git Hooks pre-commit-скриптах во время атак на разработчиков 9 мая. Группа применяла эту технику в кампаниях, включая «Infectious Interview»: выдавая себя за рекрутеров криптовалюты и DeFi, она пыталась обманом заставить разработчиков клонировать вредоносные репозитории с кодом, в итоге рассчитывая похитить криптоактивы и учетные данные.
Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев