Vietnam.vn - Nền tảng quảng bá Việt Nam

Οι ελεύθεροι επαγγελματίες προγραμματιστές γίνονται στόχοι για χάκερ.

Báo Thanh niênBáo Thanh niên22/02/2025

[διαφήμιση_1]

Σύμφωνα με το TechRadar , ειδικοί στον κυβερνοχώρο από την ESET ανακάλυψαν μια νέα καμπάνια που ονομάζεται DeceptiveDevelopment από ομάδες hacking που πιστεύεται ότι προέρχονται από τη Βόρεια Κορέα. Αυτές οι ομάδες μιμούνται τους recruiters στα μέσα κοινωνικής δικτύωσης για να στοχεύσουν freelance προγραμματιστές, ειδικά εκείνους που εργάζονται σε έργα που σχετίζονται με κρυπτονομίσματα.

Lập trình viên tự do trở thành mục tiêu của tin tặc- Ảnh 1.

Η ζήτηση για θέσεις εργασίας ως ελεύθεροι προγραμματιστές αυξάνεται, αλλά αυτό συνοδεύεται και από κινδύνους ασφαλείας, καθώς οι χάκερ εκμεταλλεύονται τις πλατφόρμες στρατολόγησης για την εξάπλωση κακόβουλου λογισμικού.

Ο πρωταρχικός στόχος αυτής της καμπάνιας είναι η κλοπή κρυπτονομισμάτων. Οι χάκερ θα αντιγράψουν ή θα δημιουργήσουν ψεύτικα προφίλ εργοδοτών και θα επικοινωνήσουν με προγραμματιστές μέσω πλατφορμών προσλήψεων όπως το LinkedIn, το Upwork ή το Freelancer.com. Στη συνέχεια, θα προσκαλέσουν τους προγραμματιστές να δώσουν ένα τεστ δεξιοτήτων προγραμματισμού ως προϋπόθεση για την πρόσληψή τους.

Αυτές οι δοκιμές συνήθως περιστρέφονται γύρω από έργα κρυπτονομισμάτων, παιχνίδια ενσωματωμένα σε blockchain ή πλατφόρμες τυχερών παιχνιδιών που βασίζονται σε κρυπτονομίσματα. Τα αρχεία δοκιμών αποθηκεύονται σε ιδιωτικά αποθετήρια όπως το GitHub. Όταν το θύμα κατεβάσει και εκτελέσει το έργο, ενεργοποιείται ένα κακόβουλο λογισμικό που ονομάζεται BeaverTail.

Οι χάκερ συνήθως δεν κάνουν εκτεταμένες τροποποιήσεις στον πηγαίο κώδικα του αρχικού έργου, αλλά προσθέτουν κακόβουλο κώδικα σε δυσδιάκριτες τοποθεσίες, όπως μέσα στον κώδικα backend του διακομιστή ή κρυμμένο σε σχόλια. Όταν εκτελείται, το BeaverTail επιχειρεί να εξαγάγει δεδομένα από το πρόγραμμα περιήγησης για να κλέψει τα διαπιστευτήρια σύνδεσης και κατεβάζει ένα δεύτερο κακόβουλο λογισμικό που ονομάζεται InvisibleFerret. Αυτό το κακόβουλο λογισμικό λειτουργεί ως backdoor, επιτρέποντας στον εισβολέα να εγκαταστήσει το AnyDesk—ένα εργαλείο απομακρυσμένης διαχείρισης που επιτρέπει περαιτέρω λειτουργίες μετά την εισβολή.

Αυτή η εκστρατεία επίθεσης μπορεί να επηρεάσει χρήστες σε λειτουργικά συστήματα Windows, macOS και Linux. Οι ειδικοί έχουν εντοπίσει θύματα παγκοσμίως, που κυμαίνονται από αρχάριους προγραμματιστές έως έμπειρους επαγγελματίες. Η εκστρατεία DeceptiveDevelopment έχει πολλές ομοιότητες με την Operation DreamJob, μια προηγούμενη εκστρατεία χάκερ που στόχευε προσωπικό αεροδιαστημικής και άμυνας για να κλέψει εμπιστευτικές πληροφορίες.


[διαφήμιση_2]
Πηγή: https://thanhnien.vn/lap-trinh-vien-tu-do-tro-thanh-muc-tieu-cua-tin-tac-185250221233033942.htm

Σχόλιο (0)

Αφήστε ένα σχόλιο για να μοιραστείτε τα συναισθήματά σας!

Στο ίδιο θέμα

Στην ίδια κατηγορία

Μια κοντινή άποψη του εργαστηρίου κατασκευής του αστεριού LED για τον καθεδρικό ναό της Παναγίας των Παρισίων.
Το χριστουγεννιάτικο αστέρι, ύψους 8 μέτρων, που φωτίζει τον καθεδρικό ναό της Παναγίας των Παρισίων στην πόλη Χο Τσι Μινχ είναι ιδιαίτερα εντυπωσιακό.
Ο Χουίν Νχου γράφει ιστορία στους Αγώνες SEA: Ένα ρεκόρ που θα είναι πολύ δύσκολο να καταρριφθεί.
Η εκπληκτική εκκλησία στην εθνική οδό 51 φωτίστηκε για τα Χριστούγεννα, προσελκύοντας την προσοχή όλων των περαστικών.

Από τον ίδιο συγγραφέα

Κληρονομία

Εικόνα

Επιχειρήσεις

Οι αγρότες στο χωριό λουλουδιών Sa Dec φροντίζουν τα λουλούδια τους ενόψει του Φεστιβάλ και του Τετ (Σεληνιακό Νέο Έτος) 2026.

Τρέχοντα γεγονότα

Πολιτικό Σύστημα

Τοπικός

Προϊόν