Vietnam.vn - Nền tảng quảng bá Việt Nam

برنامه‌نویسان آزاد هدف هکرها قرار می‌گیرند

Báo Thanh niênBáo Thanh niên22/02/2025


به گزارش TechRadar ، کارشناسان امنیت سایبری ESET یک کمپین جدید به نام DeceptiveDevelopment را از گروه‌های هکری که گمان می‌رود از کره شمالی باشند، کشف کرده‌اند. این گروه‌ها در شبکه‌های اجتماعی خود را به عنوان استخدام‌کننده معرفی می‌کنند تا به برنامه‌نویسان آزاد، به ویژه آن‌هایی که روی پروژه‌های مرتبط با ارزهای دیجیتال کار می‌کنند، نزدیک شوند.

Lập trình viên tự do trở thành mục tiêu của tin tặc- Ảnh 1.

تقاضا برای برنامه‌نویسان آزاد رو به افزایش است، اما این تقاضا با خطرات امنیتی نیز همراه است، زیرا هکرها از پلتفرم‌های استخدام برای انتشار بدافزار سوءاستفاده می‌کنند.

هدف اصلی این کمپین سرقت ارز دیجیتال است، هکرها پروفایل‌های جعلی کارفرمایان را کپی یا ایجاد می‌کنند و از طریق پلتفرم‌های استخدامی مانند LinkedIn، Upwork یا Freelancer.com با برنامه‌نویسان تماس می‌گیرند. آنها از برنامه‌نویسان دعوت می‌کنند تا به عنوان شرط استخدام، در آزمون مهارت‌های برنامه‌نویسی شرکت کنند.

این آزمایش‌ها معمولاً حول پروژه‌های ارز دیجیتال، بازی‌های مبتنی بر بلاکچین یا پلتفرم‌های قمار ارز دیجیتال می‌چرخند. فایل‌های آزمایشی در مخازن خصوصی مانند GitHub ذخیره می‌شوند. وقتی قربانی پروژه را دانلود و اجرا می‌کند، بدافزاری به نام BeaverTail فعال می‌شود.

هکرها معمولاً تغییرات زیادی در کد منبع پروژه اصلی ایجاد نمی‌کنند، بلکه در عوض کد مخرب را در مکان‌های غیرقابل تشخیص، مانند backend یا پنهان در نظرات، اضافه می‌کنند. BeaverTail هنگام اجرا، سعی می‌کند داده‌ها را از مرورگر استخراج کند تا اعتبارنامه‌های ورود را بدزدد و همچنین یک بدافزار دوم به نام InvisibleFerret را دانلود می‌کند که به عنوان یک در پشتی عمل می‌کند و به مهاجم اجازه می‌دهد AnyDesk را نصب کند، یک ابزار مدیریت از راه دور که می‌تواند پس از نفوذ عملیات اضافی انجام دهد.

این کمپین حمله می‌تواند کاربران سیستم عامل‌های ویندوز، macOS و لینوکس را تحت تأثیر قرار دهد. کارشناسان قربانیانی را در سراسر جهان، از برنامه‌نویسان تازه‌کار گرفته تا متخصصان باتجربه، ثبت کرده‌اند. کمپین DeceptiveDevelopment شباهت‌های زیادی با Operation DreamJob دارد، کمپینی که پیش از این توسط هکرها با هدف سرقت اطلاعات محرمانه، کارمندان صنایع هوافضا و دفاعی را هدف قرار داده بود.



منبع: https://thanhnien.vn/lap-trinh-vien-tu-do-tro-thanh-muc-tieu-cua-tin-tac-185250221233033942.htm

نظر (0)

No data
No data

در همان موضوع

در همان دسته‌بندی

شهر هوشی مین در فرصت‌های جدید، سرمایه‌گذاری شرکت‌های FDI را جذب می‌کند
سیل تاریخی در هوی آن، از دید یک هواپیمای نظامی وزارت دفاع ملی
«سیل بزرگ» رودخانه تو بن، از سیل تاریخی سال ۱۹۶۴، ۰.۱۴ متر بیشتر بود.
فلات سنگی دونگ وان - یک «موزه زمین‌شناسی زنده» نادر در جهان

از همان نویسنده

میراث

شکل

کسب و کار

«خلیج ها لونگ را از روی خشکی تحسین کنید» به تازگی وارد فهرست محبوب‌ترین مقاصد گردشگری جهان شده است.

رویدادهای جاری

نظام سیاسی

محلی

محصول