Recherche : Le groupe de hackers nord-coréen Lazarus utilise Git Hooks pour dissimuler des logiciels malveillants
Selon ChainCatcher, d'après les recherches d’OpenSourceMalware, le groupe de hackers nord-coréen Lazarus a adopté de nouvelles méthodes dans des activités malveillantes ciblant les développeurs, telles que "Infectious Interview" et "TaskJacker", en dissimulant le chargeur de deuxième étape dans les scripts pre-commit des Git Hooks. "Infectious Interview" désigne une série d’attaques menées par ce groupe qui, en simulant le processus de recrutement dans le secteur des crypto-monnaies/DeFi, incite les développeurs à cloner des dépôts de code malveillants dans le but de voler des crypto-actifs et des identifiants.
Les chercheurs recommandent aux développeurs auxquels il est demandé de cloner un dépôt de code dans le cadre d’un entretien de recrutement de rester vigilants face à ce risque et, idéalement, d’exécuter ces opérations dans un environnement isolé afin d’éviter de connecter leur configuration personnelle de navigateur, leurs clés SSH ou leurs portefeuilles crypto.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
Tesla (TSLA.US) annonce officiellement le début de la production et la livraison de son Semi électrique et réaffirme l'objectif de produire 50 000 unités par an.
Tesla (TSLA.US) annonce le lancement de la production en série et les premières livraisons de son camion électrique Semi.

Analyse : l'avenir de la réorganisation de Volkswagen
