A TechRadar szerint az ESET kiberbiztonsági szakértői felfedeztek egy új, DeceptiveDevelopment nevű kampányt, amelyet feltehetően észak-koreai hackercsoportok indítottak. Ezek a csoportok közösségi hálózatokon toborzóknak adják ki magukat, hogy megkeressék a szabadúszó programozókat, különösen azokat, akik kriptovalutákkal kapcsolatos projekteken dolgoznak.
A szabadúszó programozók iránti kereslet növekszik, de biztonsági kockázatokkal is jár, amikor a hackerek kihasználják a toborzási platformokat rosszindulatú programok terjesztésére.
A kampány fő célja a kriptovaluták ellopása, a hackerek hamis munkaadók profiljait másolják vagy hozzák létre, és programozókkal veszik fel a kapcsolatot olyan toborzó platformokon keresztül, mint a LinkedIn, az Upwork vagy a Freelancer.com. A programozókat programozási készségtesztre kérik fel a felvétel feltételeként.
Ezek a tesztek jellemzően kriptovaluta projektek, blokklánc alapú játékok vagy kriptovaluta szerencsejáték platformok körül forognak. A tesztfájlok privát adattárakban, például a GitHub-on tárolódnak. Amikor az áldozat letölti és futtatja a projektet, aktiválódik a BeaverTail nevű rosszindulatú program.
A hackerek jellemzően nem végeznek sok változtatást az eredeti projekt forráskódján, hanem ehelyett nehezen észlelhető helyeken, például a háttérben vagy a megjegyzések elrejtése közben adnak hozzá rosszindulatú kódot. Futáskor a BeaverTail megpróbál adatokat kiszivárogni a böngészőből, hogy ellopja a bejelentkezési adatokat, és letölt egy második rosszindulatú programot is, az InvisibleFerret-et, amely hátsó ajtóként működik, lehetővé téve a támadó számára az AnyDesk telepítését, amely egy távoli felügyeleti eszköz, amely a behatolás után további műveleteket hajthat végre.
A támadási kampány Windows, macOS és Linux operációs rendszerek felhasználóit is érintheti. A szakértők világszerte regisztráltak áldozatokat, a kezdő programozóktól a tapasztalt szakemberekig. A DeceptiveDevelopment kampány sok hasonlóságot mutat az Operation DreamJob nevű korábbi hackerkampánnyal, amely a repülőgépipari és védelmi ipar alkalmazottait célozta meg bizalmas információk ellopása céljából.
[hirdetés_2]
Forrás: https://thanhnien.vn/lap-trinh-vien-tu-do-tro-thanh-muc-tieu-cua-tin-tac-185250221233033942.htm



![[Fotó] Da Nang: A vízszint fokozatosan visszahúzódik, a helyi hatóságok kihasználják a takarítást](https://vphoto.vietnam.vn/thumb/1200x675/vietnam/resource/IMAGE/2025/10/31/1761897188943_ndo_tr_2-jpg.webp)
![[Fotó] Pham Minh Chinh miniszterelnök részt vesz az 5. országos sajtódíjátadó ünnepségen, amely a korrupció, a pazarlás és a negativitás megelőzéséről és leküzdéséről szól.](https://vphoto.vietnam.vn/thumb/1200x675/vietnam/resource/IMAGE/2025/10/31/1761881588160_dsc-8359-jpg.webp)










































































Hozzászólás (0)