Ricerca: il gruppo di hacker nordcoreano Lazarus utilizza Git Hooks per nascondere malware
Secondo ChainCatcher, sulla base della ricerca di OpenSourceMalware, il gruppo di hacker nordcoreano Lazarus ha introdotto nuove tecniche in operazioni malevole rivolte agli sviluppatori, come “Infectious Interview” e “TaskJacker”, nascondendo il caricatore di seconda fase negli script pre-commit di Git Hooks. “Infectious Interview” consiste in una serie di attacchi in cui il gruppo, falsificando processi di assunzione nel settore delle criptovalute/DeFi, induce gli sviluppatori a clonare repository di codice malevolo con l'obiettivo finale di sottrarre asset e credenziali crypto.
Secondo i ricercatori, gli sviluppatori che vengono invitati a clonare un repository come parte di un processo di selezione dovrebbero prestare particolare attenzione a questo tipo di rischio ed eseguire tali operazioni preferibilmente in ambienti isolati, evitando di montare configurazioni del browser personale, chiavi SSH e wallet di criptovalute.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche
Raymond James aumenta il prezzo obiettivo di Deere a 730 dollari
La pipeline neuroimmunologica di Novartis (NVS.US) tra alti e bassi: sospensione della sperimentazione clinica CAR-T a causa della morte di un paziente, successo negli studi avanzati del farmaco orale per la sclerosi multipla.
Novartis (NVS.US) sta vivendo una situazione di "luci e ombre" nei settori neurologico e delle malattie autoimmuni.


