Vietnam.vn - Nền tảng quảng bá Việt Nam

Pengaturcara bebas menjadi sasaran penggodam.

Báo Thanh niênBáo Thanh niên22/02/2025

[iklan_1]

Menurut TechRadar , pakar keselamatan siber dari ESET telah menemui satu kempen baharu yang dipanggil DeceptiveDevelopment daripada kumpulan penggodaman yang dipercayai dari Korea Utara. Kumpulan ini menyamar sebagai perekrut di media sosial untuk menyasarkan pengaturcara bebas, terutamanya mereka yang bekerja dalam projek berkaitan mata wang kripto.

Lập trình viên tự do trở thành mục tiêu của tin tặc- Ảnh 1.

Permintaan untuk pekerjaan pengaturcara bebas semakin meningkat, tetapi ini juga datang dengan risiko keselamatan apabila penggodam mengeksploitasi platform pengambilan pekerja untuk menyebarkan perisian hasad.

Matlamat utama kempen ini adalah untuk mencuri mata wang kripto. Penggodam akan menyalin atau mencipta profil palsu majikan dan menghubungi pengaturcara melalui platform pengambilan pekerja seperti LinkedIn, Upwork atau Freelancer.com. Mereka kemudian akan menjemput pengaturcara untuk mengambil ujian kemahiran pengaturcaraan sebagai syarat untuk diambil bekerja.

Ujian ini biasanya berkisar tentang projek mata wang kripto, permainan bersepadu rantaian blok atau platform perjudian berasaskan mata wang kripto. Fail ujian disimpan di repositori peribadi seperti GitHub. Apabila mangsa memuat turun dan menjalankan projek tersebut, perisian hasad yang dipanggil BeaverTail akan diaktifkan.

Penggodam biasanya tidak membuat pengubahsuaian besar-besaran pada kod sumber projek asal, sebaliknya menambah kod berniat jahat pada lokasi yang sukar dikesan, seperti dalam kod backend pelayan atau tersembunyi dalam komen. Apabila dilaksanakan, BeaverTail cuba mengekstrak data daripada pelayar untuk mencuri kelayakan log masuk dan memuat turun perisian hasad kedua yang dipanggil InvisibleFerret. Perisian hasad ini bertindak sebagai pintu belakang, membolehkan penyerang memasang AnyDesk—alat pengurusan jauh yang membolehkan operasi selanjutnya selepas pencerobohan.

Kempen serangan ini boleh menjejaskan pengguna pada sistem pengendalian Windows, macOS dan Linux. Pakar telah mengenal pasti mangsa di seluruh dunia, daripada pengaturcara baharu hinggalah profesional berpengalaman. Kempen DeceptiveDevelopment mempunyai banyak persamaan dengan Operasi DreamJob, kempen penggodam sebelum ini yang menyasarkan kakitangan aeroangkasa dan pertahanan untuk mencuri maklumat sulit.


[iklan_2]
Sumber: https://thanhnien.vn/lap-trinh-vien-tu-do-tro-thanh-muc-tieu-cua-tin-tac-185250221233033942.htm

Komen (0)

Sila tinggalkan komen untuk berkongsi perasaan anda!

Dalam topik yang sama

Dalam kategori yang sama

Pandangan dekat bengkel pembuatan bintang LED untuk Katedral Notre Dame.
Bintang Krismas setinggi 8 meter yang menerangi Katedral Notre Dame di Bandar Raya Ho Chi Minh amat menarik perhatian.
Huynh Nhu mencipta sejarah di Sukan SEA: Rekod yang akan sangat sukar untuk dipecahkan.
Gereja yang menakjubkan di Lebuhraya 51 menyala sempena Krismas, menarik perhatian semua orang yang lalu-lalang.

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

Para petani di kampung bunga Sa Dec sibuk menjaga bunga mereka sebagai persediaan untuk Festival dan Tet (Tahun Baru Cina) 2026.

Peristiwa semasa

Sistem Politik

Tempatan

produk