Vietnam.vn - Nền tảng quảng bá Việt Nam

A szabadúszó programozók a hackerek célpontjaivá válnak.

Báo Thanh niênBáo Thanh niên22/02/2025

[hirdetés_1]

A TechRadar szerint az ESET kiberbiztonsági szakértői felfedeztek egy új, DeceptiveDevelopment nevű kampányt, amelyet feltehetően észak-koreai hackercsoportok indítottak. Ezek a csoportok a közösségi médiában toborzóknak adják ki magukat, hogy szabadúszó programozókat, különösen kriptovalutákkal kapcsolatos projekteken dolgozókat célozzanak meg.

Lập trình viên tự do trở thành mục tiêu của tin tặc- Ảnh 1.

A szabadúszó programozói állások iránti kereslet növekszik, de ez biztonsági kockázatokkal is jár, mivel a hackerek a toborzási platformokat kihasználva terjesztik a rosszindulatú programokat.

A kampány elsődleges célja a kriptovaluták ellopása. A hackerek hamis munkaadók profiljait másolják vagy készítik, és programozókkal veszik fel a kapcsolatot olyan toborzó platformokon keresztül, mint a LinkedIn, az Upwork vagy a Freelancer.com. Ezután felkérik a programozókat, hogy töltsenek ki egy programozási készségtesztet a felvétel feltételeként.

Ezek a tesztek jellemzően kriptovaluta-projektekre, blokklánc-integrált játékokra vagy kriptovaluta-alapú szerencsejáték-platformokra összpontosítanak. A tesztfájlokat privát adattárakban, például a GitHub-on tárolják. Amikor az áldozat letölti és futtatja a projektet, aktiválódik a BeaverTail nevű rosszindulatú program.

A hackerek jellemzően nem végeznek jelentős módosításokat az eredeti projekt forráskódján, ehelyett nehezen észlelhető helyekre, például a szerver háttérkódjába vagy a megjegyzésekbe rejtve adnak hozzá rosszindulatú kódot. Futáskor a BeaverTail megpróbál adatokat kinyerni a böngészőből, hogy ellopja a bejelentkezési adatokat, és letölt egy második rosszindulatú programot, az InvisibleFerretet. Ez a rosszindulatú program hátsó ajtóként működik, lehetővé téve a támadó számára az AnyDesk telepítését – egy távoli felügyeleti eszközt, amely lehetővé teszi a további műveleteket a behatolás után.

Ez a támadási kampány a Windows, macOS és Linux operációs rendszerek felhasználóit is érintheti. A szakértők világszerte számoltak be áldozatokról, a kezdő programozóktól a tapasztalt szakemberekig. A DeceptiveDevelopment kampány sok hasonlóságot mutat az Operation DreamJob-dal, egy korábbi hackerkampánnyal, amely repülőgépipari és védelmi személyzetet célzott meg bizalmas információk ellopása céljából.


[hirdetés_2]
Forrás: https://thanhnien.vn/lap-trinh-vien-tu-do-tro-thanh-muc-tieu-cua-tin-tac-185250221233033942.htm

Hozzászólás (0)

Kérjük, hagyj egy hozzászólást, és oszd meg az érzéseidet!

Ugyanebben a témában

Ugyanebben a kategóriában

Közeli kép a Notre Dame székesegyház LED-csillagát készítő műhelyről.
Különösen feltűnő a Ho Si Minh-városban található Notre Dame székesegyházat megvilágító 8 méter magas karácsonycsillag.
Huynh Nhu történelmet írt a SEA Games-en: Egy rekordot, amelyet nagyon nehéz lesz megdönteni.
Az 51-es főúton található lenyűgöző templom karácsonykor kivilágítva jelent meg, minden arra járó figyelmét magára vonva.

Ugyanattól a szerzőtől

Örökség

Ábra

Üzleti

A Sa Dec virágfalu gazdái szorgalmasan gondozzák virágaikat, készülve a 2026-os Tet (holdújév) fesztiválra.

Aktuális események

Politikai rendszer

Helyi

Termék