Дослідження: північнокорейська хакерська група Lazarus використовує Git Hooks для приховування шкідливого програмного забезпечення
За даними ChainCatcher, посилаючись на дослідження OpenSourceMalware, північнокорейська хакерська група Lazarus у своїх зловмисних атаках, спрямованих на розробників, таких як "Infectious Interview" та "TaskJacker", використала новий метод — приховала завантажувач другого етапу у скрипті pre-commit Git Hooks. "Infectious Interview" — це серія атак, під час яких група фальсифікувала найм у сфері криптовалют/DeFi, спонукаючи розробників клонувати шкідливі репозиторії з кодом з метою подальшого викрадення крипто-активів і облікових даних.
Дослідники рекомендують розробникам, яким у рамках співбесіди пропонують клонувати репозиторій, бути особливо уважними до таких ризиків і, за можливості, запускати їх у ізольованому середовищі, уникаючи підключення особистих налаштувань браузера, SSH-ключів і криптовалютного гаманця.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Ілон Маск підживлює припущення щодо злиття Tesla (TSLA.US) та SpaceX (SPCX.US), натякаючи на "тісний співпраці" та можливі дії.
Ціни акцій Tesla (TSLA.US) та SpaceX (SPCX.US) у вівторок під час передринкових торгів дещо зросли після того, як CEO Ілон Маск не виключив можлив ості злиття двох компаній, що знову розпалило чутки, які розповсюдилися від роздрібних інвесторів до Wall Street.

Американські акції: Waystar зростає на понад 12% перед відкриттям ринку
Total (TTE.US) об'єднується з Mistral: 100 мільйонів євро ставка на AI-розвідку, європейський “суверенний AI” впроваджується в ключові енергетичні сфери
TotalEnergies (TTE.US) співпрацюватиме з французьким AI-стартапом Mistral AI з метою використання штучного інтелекту для підвищення ефективності розвідки нафти і газу, а також для подовження строку експлуатації чинних нафтових родовищ.


