Vietnam.vn - Nền tảng quảng bá Việt Nam

Freiberufliche Programmierer werden zum Ziel von Hackern

Báo Thanh niênBáo Thanh niên22/02/2025


Laut TechRadar haben Cybersicherheitsexperten von ESET eine neue Kampagne namens „DeceptiveDevelopment“ entdeckt, die mutmaßlich von Hackergruppen aus Nordkorea ausgeht. Diese Gruppen geben sich in sozialen Netzwerken als Personalvermittler aus, um freiberufliche Programmierer anzusprechen, insbesondere solche, die an Projekten im Bereich Kryptowährungen arbeiten.

Lập trình viên tự do trở thành mục tiêu của tin tặc- Ảnh 1.

Die Nachfrage nach freiberuflichen Programmierern steigt, doch damit einher gehen auch Sicherheitsrisiken, da Hacker Rekrutierungsplattformen ausnutzen, um Schadsoftware zu verbreiten.

Das Hauptziel dieser Kampagne ist der Diebstahl von Kryptowährung. Hacker kopieren oder erstellen gefälschte Profile von Arbeitgebern und kontaktieren Programmierer über Rekrutierungsplattformen wie LinkedIn, Upwork oder Freelancer.com. Sie fordern die Programmierer auf, als Bedingung für eine Anstellung einen Programmierkenntnistest zu absolvieren.

Diese Tests drehen sich typischerweise um Kryptowährungsprojekte, Blockchain-basierte Spiele oder Kryptowährungs-Glücksspielplattformen. Die Testdateien werden in privaten Repositories wie GitHub gespeichert. Sobald das Opfer das Projekt herunterlädt und ausführt, wird eine Schadsoftware namens BeaverTail aktiviert.

Hacker verändern den Quellcode eines Projekts in der Regel nicht wesentlich, sondern fügen Schadcode an schwer auffindbaren Stellen ein, beispielsweise im Backend oder versteckt in Kommentaren. Bei der Ausführung versucht BeaverTail, Daten aus dem Browser zu exfiltrieren, um Anmeldedaten zu stehlen. Zusätzlich lädt es eine zweite Schadsoftware namens InvisibleFerret herunter, die als Hintertür dient und es dem Angreifer ermöglicht, AnyDesk zu installieren – ein Fernverwaltungstool, mit dem nach dem Eindringen weitere Aktionen durchgeführt werden können.

Die Angriffskampagne kann Nutzer von Windows-, macOS- und Linux-Betriebssystemen betreffen. Experten haben weltweit Opfer dokumentiert, von Programmieranfängern bis hin zu erfahrenen Profis. Die DeceptiveDevelopment-Kampagne weist viele Ähnlichkeiten mit der Operation DreamJob auf, einer früheren Hacker-Kampagne, die Mitarbeiter der Luft- und Raumfahrtindustrie sowie der Verteidigungsindustrie ins Visier nahm, um vertrauliche Informationen zu stehlen.



Quelle: https://thanhnien.vn/lap-trinh-vien-tu-do-tro-thanh-muc-tieu-cua-tin-tac-185250221233033942.htm

Kommentar (0)

No data
No data

Gleiches Thema

Gleiche Kategorie

Ho-Chi-Minh-Stadt zieht Investitionen von ausländischen Direktinvestitionsunternehmen in neue Geschäftsmöglichkeiten an
Historische Überschwemmungen in Hoi An, aufgenommen aus einem Militärflugzeug des Verteidigungsministeriums.
Das „große Hochwasser“ des Thu Bon Flusses übertraf das historische Hochwasser von 1964 um 0,14 m.
Dong Van Stone Plateau – ein seltenes „lebendes geologisches Museum“ auf der Welt

Gleicher Autor

Erbe

Figur

Geschäft

Bewundern Sie die „Ha Long Bay vom Land aus“ und gehören Sie zu den beliebtesten Reisezielen der Welt

Aktuelle Veranstaltungen

Politisches System

Lokal

Produkt