Дослідження: північнокорейська хакерська група Lazarus використовує Git Hooks для приховування шкідливого програмного забезпечення
За даними ChainCatcher, посилаючись на дослідження OpenSourceMalware, північнокорейська хакерська група Lazarus у своїх зловмисних атаках, спрямованих на розробників, таких як "Infectious Interview" та "TaskJacker", використала новий метод — приховала завантажувач другого етапу у скрипті pre-commit Git Hooks. "Infectious Interview" — це серія атак, під час яких група фальсифікувала найм у сфері криптовалют/DeFi, спонукаючи розробників клонувати шкідливі репозиторії з кодом з метою подальшого викрадення крипто-активів і облікових даних.
Дослідники рекомендують розробникам, яким у рамках співбесіди пропонують клонувати репозиторій, бути особливо уважними до таких ризиків і, за можливості, запускати їх у ізольованому середовищі, уникаючи підключення особистих налаштувань браузера, SSH-ключів і криптовалютного гаманця.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Besent "заспокоює": Зростання доходності держоблігацій США є глобальним явищем та спростовує занепокоєння щодо AI-бульбашки
Міністр фінансів США Джанет Єллен захистила зростання прибутковості державних облігацій США, зазначивши, що нинішнє підвищення є глобальним явищем і не є унікальним для Сполучених Штатів, тому не варто надмірно перейматися. Вона частково пояснила інфляційний тиск зростанням цін на нафту через конфлікт з Іраном, очікуючи, що енергетичний шок зникне зі зниженням напруженості. Єллен також відкинула твердження про "AI-бульбашку", вважаючи, що інвестиції технологічних гігантів мають ґрунтовну бізнес-логіку.
WLD зросла до 0,6177 долара США, досягнувши майже тримісячного максимуму
