Pesquisa: Grupo hacker norte-coreano Lazarus utiliza Git Hooks para esconder malware
De acordo com a ChainCatcher, citando pesquisa da OpenSourceMalware, o grupo de hackers norte-coreano Lazarus adotou uma nova técnica em atividades maliciosas direcionadas a desenvolvedores, como "Entrevista Infecciosa" e "TaskJacker", ocultando o carregador da segunda fase no script pre-commit dos Git Hooks. "Entrevista Infecciosa" é uma série de ataques nos quais o grupo falsifica processos de recrutamento no setor de cripto/DeFi para induzir desenvolvedores a clonar repositórios de código malicioso, com o objetivo final de roubar ativos cripto e credenciais.
Os pesquisadores recomendam que desenvolvedores solicitados a clonar repositórios de código como parte de um processo seletivo estejam atentos a esse tipo de risco. O ideal é executar tais tarefas em um ambiente isolado, evitando montar configurações pessoais de navegador, chaves SSH e carteiras cripto.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste

Bessant: Comprometido em manter o mercado de títulos do Tesouro dos EUA robusto e profundo
Meta lançará seus próprios chips de IA no primeiro semestre do próximo ano, com o objetivo de reduzir custos e diminuir a dependência da Nvidia
O chip de IA de terceira geração desenvolvido internamente pela Meta, o MTIA 450, começará a ser utilizado nos data centers a partir do primeiro semestre do próximo ano, enquanto a quarta geração está prevista para entrar em operação até o final de 2027. Nos próximos 12 meses, o compromisso da Meta com o uso de chips próprios já ultrapassa o equivalente a 1 gigawatt de consumo de energia. Segundo Yee Jiun Song, vice-presidente de engenharia da Meta, comparado aos produtos atualmente fornecidos pela Nvidia, o chip próprio da empresa apresenta maior eficiência e menor consumo de energia ao rodar modelos de IA.
