Vietnam.vn - Nền tảng quảng bá Việt Nam

Οι ελεύθεροι επαγγελματίες προγραμματιστές γίνονται στόχοι χάκερ

Báo Thanh niênBáo Thanh niên22/02/2025

[διαφήμιση_1]

Σύμφωνα με το TechRadar , ειδικοί στον κυβερνοχώρο από την ESET ανακάλυψαν μια νέα καμπάνια που ονομάζεται DeceptiveDevelopment από ομάδες χάκερ που πιστεύεται ότι προέρχονται από τη Βόρεια Κορέα. Αυτές οι ομάδες θα μιμούνται τους υπεύθυνους προσλήψεων στα κοινωνικά δίκτυα για να προσεγγίσουν ανεξάρτητους προγραμματιστές, ειδικά εκείνους που εργάζονται σε έργα που σχετίζονται με κρυπτονομίσματα.

Lập trình viên tự do trở thành mục tiêu của tin tặc- Ảnh 1.

Η ζήτηση για ανεξάρτητους προγραμματιστές αυξάνεται, αλλά αυτό συνοδεύεται και από κινδύνους ασφαλείας όταν οι χάκερ εκμεταλλεύονται τις πλατφόρμες στρατολόγησης για να διαδώσουν κακόβουλο λογισμικό.

Ο κύριος στόχος αυτής της εκστρατείας είναι η κλοπή κρυπτονομισμάτων. Οι χάκερ θα αντιγράψουν ή θα δημιουργήσουν ψεύτικα προφίλ εργοδοτών και θα επικοινωνήσουν με προγραμματιστές μέσω πλατφορμών προσλήψεων όπως το LinkedIn, το Upwork ή το Freelancer.com. Θα προσκαλέσουν τους προγραμματιστές να δώσουν ένα τεστ δεξιοτήτων προγραμματισμού ως προϋπόθεση για την πρόσληψή τους.

Αυτές οι δοκιμές συνήθως περιστρέφονται γύρω από έργα κρυπτονομισμάτων, παιχνίδια που βασίζονται σε blockchain ή πλατφόρμες τυχερών παιχνιδιών με κρυπτονομίσματα. Τα αρχεία δοκιμών αποθηκεύονται σε ιδιωτικά αποθετήρια όπως το GitHub. Όταν το θύμα κατεβάσει και εκτελέσει το έργο, ενεργοποιείται ένα κακόβουλο λογισμικό που ονομάζεται BeaverTail.

Οι χάκερ συνήθως δεν κάνουν πολλές αλλαγές στον πηγαίο κώδικα του αρχικού έργου, αλλά αντίθετα προσθέτουν κακόβουλο κώδικα σε δυσδιάκριτες τοποθεσίες, όπως στο backend ή κρυμμένο σε σχόλια. Όταν εκτελείται, το BeaverTail επιχειρεί να εξαγάγει δεδομένα από το πρόγραμμα περιήγησης για να κλέψει τα διαπιστευτήρια σύνδεσης και επίσης κατεβάζει ένα δεύτερο κακόβουλο λογισμικό που ονομάζεται InvisibleFerret, το οποίο λειτουργεί ως backdoor, επιτρέποντας στον εισβολέα να εγκαταστήσει το AnyDesk, ένα εργαλείο απομακρυσμένης διαχείρισης που μπορεί να εκτελέσει πρόσθετες λειτουργίες μετά την εισβολή.

Η εκστρατεία επίθεσης μπορεί να επηρεάσει χρήστες σε λειτουργικά συστήματα Windows, macOS και Linux. Οι ειδικοί έχουν καταγράψει θύματα παγκοσμίως, που κυμαίνονται από αρχάριους προγραμματιστές έως έμπειρους επαγγελματίες. Η εκστρατεία DeceptiveDevelopment έχει πολλές ομοιότητες με την Operation DreamJob, μια προηγούμενη εκστρατεία από χάκερ που στόχευαν υπαλλήλους της αεροδιαστημικής και της αμυντικής βιομηχανίας για να κλέψουν εμπιστευτικές πληροφορίες.


[διαφήμιση_2]
Πηγή: https://thanhnien.vn/lap-trinh-vien-tu-do-tro-thanh-muc-tieu-cua-tin-tac-185250221233033942.htm

Σχόλιο (0)

No data
No data

Στο ίδιο θέμα

Στην ίδια κατηγορία

Η πόλη Χο Τσι Μινχ προσελκύει επενδύσεις από άμεσες ξένες επενδύσεις σε νέες ευκαιρίες
Ιστορικές πλημμύρες στο Χόι Αν, όπως φαίνονται από στρατιωτικό αεροπλάνο του Υπουργείου Εθνικής Άμυνας
Η «μεγάλη πλημμύρα» στον ποταμό Thu Bon ξεπέρασε την ιστορική πλημμύρα του 1964 κατά 0,14 μέτρα.
Οροπέδιο Ντονγκ Βαν - ένα σπάνιο «ζωντανό γεωλογικό μουσείο» στον κόσμο

Από τον ίδιο συγγραφέα

Κληρονομία

Εικόνα

Επιχείρηση

Θαυμάστε το «Ha Long Bay on the land» που μόλις μπήκε στους κορυφαίους αγαπημένους προορισμούς στον κόσμο

Τρέχοντα γεγονότα

Πολιτικό Σύστημα

Τοπικός

Προϊόν