Vietnam.vn - Nền tảng quảng bá Việt Nam

Freiberufliche Programmierer geraten zunehmend ins Visier von Hackern.

Báo Thanh niênBáo Thanh niên22/02/2025


Laut TechRadar haben Cybersicherheitsexperten von ESET eine neue Kampagne namens „DeceptiveDevelopment“ entdeckt, die von Hackergruppen aus Nordkorea ausgeht. Diese Gruppen geben sich in sozialen Medien als Personalvermittler aus, um freiberufliche Programmierer, insbesondere solche, die an Projekten im Bereich Kryptowährungen arbeiten, ins Visier zu nehmen.

Lập trình viên tự do trở thành mục tiêu của tin tặc- Ảnh 1.

Die Nachfrage nach freiberuflichen Programmiererjobs steigt, doch damit gehen auch Sicherheitsrisiken einher, da Hacker Rekrutierungsplattformen ausnutzen, um Schadsoftware zu verbreiten.

Das Hauptziel dieser Kampagne ist der Diebstahl von Kryptowährung. Hacker kopieren oder erstellen gefälschte Profile von Arbeitgebern und kontaktieren Programmierer über Rekrutierungsplattformen wie LinkedIn, Upwork oder Freelancer.com. Anschließend fordern sie die Programmierer auf, einen Programmierkenntnistest als Bedingung für eine Anstellung zu absolvieren.

Diese Tests drehen sich typischerweise um Kryptowährungsprojekte, Blockchain-basierte Spiele oder Krypto-Glücksspielplattformen. Die Testdateien werden in privaten Repositories wie GitHub gespeichert. Sobald das Opfer das Projekt herunterlädt und ausführt, wird die Schadsoftware BeaverTail aktiviert.

Hacker nehmen in der Regel keine umfangreichen Änderungen am Quellcode des Originalprojekts vor, sondern fügen Schadcode an schwer auffindbaren Stellen ein, beispielsweise im Backend-Code des Servers oder versteckt in Kommentaren. Bei der Ausführung versucht BeaverTail, Daten aus dem Browser zu extrahieren, um Anmeldedaten zu stehlen, und lädt eine zweite Schadsoftware namens InvisibleFerret herunter. Diese Schadsoftware fungiert als Hintertür und ermöglicht dem Angreifer die Installation von AnyDesk – einem Fernwartungstool, das nach dem Eindringen weitere Aktionen ermöglicht.

Diese Angriffskampagne kann Nutzer von Windows-, macOS- und Linux-Betriebssystemen betreffen. Experten berichten von Opfern weltweit, von Programmieranfängern bis hin zu erfahrenen Profis. Die DeceptiveDevelopment-Kampagne weist viele Ähnlichkeiten mit der Operation DreamJob auf, einer früheren Hacker-Kampagne, die es auf Mitarbeiter der Luft- und Raumfahrt- sowie der Verteidigungsindustrie abgesehen hatte, um vertrauliche Informationen zu stehlen.



Quelle: https://thanhnien.vn/lap-trinh-vien-tu-do-tro-thanh-muc-tieu-cua-tin-tac-185250221233033942.htm

Kommentar (0)

Hinterlasse einen Kommentar, um deine Gefühle zu teilen!

Gleiches Thema

Gleiche Kategorie

Nahaufnahme der Werkstatt, in der der LED-Stern für die Kathedrale Notre Dame hergestellt wird.
Besonders beeindruckend ist der 8 Meter hohe Weihnachtsstern, der die Notre-Dame-Kathedrale in Ho-Chi-Minh-Stadt erleuchtet.
Huynh Nhu schreibt bei den Südostasienspielen Geschichte: Ein Rekord, der nur sehr schwer zu brechen sein wird.
Die atemberaubende Kirche an der Highway 51 war zur Weihnachtszeit festlich beleuchtet und zog die Blicke aller Vorbeifahrenden auf sich.

Gleicher Autor

Erbe

Figur

Geschäft

Die Bauern im Blumendorf Sa Dec sind damit beschäftigt, ihre Blumen für das Festival und Tet (Mondneujahr) 2026 vorzubereiten.

Aktuelles

Politisches System

Lokal

Produkt