Vietnam.vn - Nền tảng quảng bá Việt Nam

برنامه‌نویسان فریلنسر به هدف هکرها تبدیل می‌شوند.

Báo Thanh niênBáo Thanh niên22/02/2025


به گزارش TechRadar ، کارشناسان امنیت سایبری ESET یک کمپین جدید به نام DeceptiveDevelopment را از گروه‌های هکری که گمان می‌رود از کره شمالی باشند، کشف کرده‌اند. این گروه‌ها در رسانه‌های اجتماعی خود را به عنوان استخدام‌کننده معرفی می‌کنند تا برنامه‌نویسان آزاد، به ویژه آن‌هایی که روی پروژه‌های مرتبط با ارزهای دیجیتال کار می‌کنند را هدف قرار دهند.

Lập trình viên tự do trở thành mục tiêu của tin tặc- Ảnh 1.

تقاضا برای مشاغل برنامه‌نویس آزاد رو به افزایش است، اما این امر با خطرات امنیتی نیز همراه است زیرا هکرها از پلتفرم‌های استخدام برای انتشار بدافزار سوءاستفاده می‌کنند.

هدف اصلی این کمپین، سرقت ارز دیجیتال است. هکرها پروفایل‌های جعلی کارفرمایان را کپی یا ایجاد می‌کنند و از طریق پلتفرم‌های استخدامی مانند LinkedIn، Upwork یا Freelancer.com با برنامه‌نویسان تماس می‌گیرند. سپس از برنامه‌نویسان دعوت می‌کنند تا به عنوان شرط استخدام، در آزمون مهارت‌های برنامه‌نویسی شرکت کنند.

این آزمایش‌ها معمولاً حول پروژه‌های ارز دیجیتال، بازی‌های یکپارچه با بلاکچین یا پلتفرم‌های قمار مبتنی بر ارز دیجیتال می‌چرخند. فایل‌های آزمایشی در مخازن خصوصی مانند GitHub ذخیره می‌شوند. وقتی قربانی پروژه را دانلود و اجرا می‌کند، بدافزاری به نام BeaverTail فعال می‌شود.

هکرها معمولاً تغییرات گسترده‌ای در کد منبع پروژه اصلی ایجاد نمی‌کنند، در عوض کد مخرب را به مکان‌های غیرقابل تشخیص، مانند درون کد backend سرور یا پنهان در نظرات، اضافه می‌کنند. BeaverTail هنگام اجرا، سعی می‌کند داده‌ها را از مرورگر استخراج کند تا اعتبارنامه‌های ورود را بدزدد و یک بدافزار دوم به نام InvisibleFerret را دانلود کند. این بدافزار به عنوان یک در پشتی عمل می‌کند و به مهاجم اجازه می‌دهد AnyDesk را نصب کند - یک ابزار مدیریت از راه دور که عملیات بیشتر را پس از نفوذ امکان‌پذیر می‌کند.

این کمپین حمله می‌تواند کاربران سیستم عامل‌های ویندوز، macOS و لینوکس را تحت تأثیر قرار دهد. کارشناسان قربانیانی را در سطح جهان، از برنامه‌نویسان تازه‌کار گرفته تا متخصصان باتجربه، شناسایی کرده‌اند. کمپین DeceptiveDevelopment شباهت‌های زیادی با Operation DreamJob، یک کمپین هکری قبلی که پرسنل هوافضا و دفاع را برای سرقت اطلاعات محرمانه هدف قرار می‌داد، دارد.



منبع: https://thanhnien.vn/lap-trinh-vien-tu-do-tro-thanh-muc-tieu-cua-tin-tac-185250221233033942.htm

نظر (0)

لطفاً نظر دهید تا احساسات خود را با ما به اشتراک بگذارید!

در همان موضوع

در همان دسته‌بندی

نمای نزدیکی از کارگاه ساخت ستاره LED برای کلیسای جامع نوتردام.
ستاره کریسمس ۸ متری که کلیسای جامع نوتردام در شهر هوشی مین را روشن می‌کند، به طور ویژه‌ای چشمگیر است.
هوین نهو در بازی‌های SEA تاریخ‌ساز شد: رکوردی که شکستن آن بسیار دشوار خواهد بود.
کلیسای خیره‌کننده‌ای در بزرگراه ۵۱ برای کریسمس چراغانی شد و توجه همه رهگذران را به خود جلب کرد.

از همان نویسنده

میراث

شکل

کسب و کارها

کشاورزان در روستای گل سا دِک مشغول رسیدگی به گل‌های خود هستند تا خود را برای جشنواره و تِت (سال نو قمری) ۲۰۲۶ آماده کنند.

رویدادهای جاری

نظام سیاسی

محلی

محصول