Vietnam.vn - Nền tảng quảng bá Việt Nam

Freiberufliche Programmierer werden zum Ziel von Hackern

Báo Thanh niênBáo Thanh niên22/02/2025

[Anzeige_1]

Laut TechRadar haben Cybersicherheitsexperten von ESET eine neue Kampagne namens DeceptiveDevelopment von mutmaßlich aus Nordkorea stammenden Hackergruppen entdeckt. Diese Gruppen geben sich in den sozialen Medien als Personalvermittler aus, um freiberufliche Programmierer anzusprechen, insbesondere solche, die an Projekten im Zusammenhang mit Kryptowährungen arbeiten.

Lập trình viên tự do trở thành mục tiêu của tin tặc- Ảnh 1.

Die Nachfrage nach freiberuflichen Programmierern steigt, birgt aber auch Sicherheitsrisiken, wenn Hacker Rekrutierungsplattformen ausnutzen, um Malware zu verbreiten.

Das Hauptziel dieser Kampagne besteht darin, Kryptowährung zu stehlen. Hacker kopieren oder erstellen gefälschte Profile von Personalvermittlern und kontaktieren Programmierer über Rekrutierungsplattformen wie LinkedIn, Upwork oder Freelancer.com. Als Einstellungsbedingung laden sie Programmierer dazu ein, einen Programmierfähigkeitstest zu absolvieren.

Bei diesen Tests geht es oft um Kryptowährungsprojekte, Blockchain-fähige Spiele oder kryptobasierte Glücksspielplattformen. Testdateien werden in privaten Repositories wie GitHub gespeichert. Wenn das Opfer das Projekt herunterlädt und ausführt, wird eine Schadsoftware namens BeaverTail aktiviert.

Hacker verändern den Quellcode des ursprünglichen Projekts meist kaum, sondern fügen Schadcode lediglich an schwer erkennbaren Stellen ein, etwa im Server-Quellcode (Backend) oder versteckt in Kommentarzeilen. Bei der Ausführung versucht BeaverTail, Daten aus dem Browser zu extrahieren, um Anmeldeinformationen zu stehlen, und lädt gleichzeitig eine zweite Malware namens InvisibleFerret herunter. Die Software fungiert als Hintertür und ermöglicht Angreifern die Installation von AnyDesk – einem Remote-Verwaltungstool, das nach dem Eindringen zusätzliche Vorgänge ausführen kann.

Diese Angriffskampagne kann Benutzer mit Windows-, macOS- und Linux-Betriebssystemen betreffen. Experten haben Opfer auf der ganzen Welt dokumentiert, vom Programmieranfänger bis zum erfahrenen Profi. Operation DeceptiveDevelopment weist viele Ähnlichkeiten mit Operation DreamJob auf, einer früheren Kampagne von Hackern, die es auf Mitarbeiter der Luft- und Raumfahrt- und Rüstungsindustrie abgesehen hatten, um geheime Informationen zu stehlen.


[Anzeige_2]
Quelle: https://thanhnien.vn/lap-trinh-vien-tu-do-tro-thanh-muc-tieu-cua-tin-tac-185250221233033942.htm

Kommentar (0)

No data
No data

Gleiches Thema

Gleiche Kategorie

Die Menschen warteten 5 Stunden, um das brillante Feuerwerk am Himmel von Ho-Chi-Minh-Stadt zu bewundern
Live: Eröffnung der Thai Nguyen Tourismussaison 2025
Nahaufnahme der Verkehrskreuzung in Quy Nhon, für deren Renovierung Binh Dinh mehr als 500 Milliarden ausgeben musste
Chinesische, kambodschanische und laotische Armeen halten gemeinsame Militärparade in Ho-Chi-Minh-Stadt ab

Gleicher Autor

Erbe

Figur

Geschäft

No videos available

Nachricht

Politisches System

Lokal

Produkt