Vietnam.vn - Nền tảng quảng bá Việt Nam

Pengaturcara bebas menjadi sasaran penggodam

Báo Thanh niênBáo Thanh niên22/02/2025


Menurut TechRadar , pakar keselamatan siber dari ESET telah menemui kempen baharu yang dipanggil DeceptiveDevelopment daripada kumpulan penggodam yang dipercayai dari Korea Utara. Kumpulan ini akan menyamar sebagai perekrut di rangkaian sosial untuk mendekati pengaturcara bebas, terutamanya mereka yang bekerja pada projek yang berkaitan dengan mata wang kripto.

Lập trình viên tự do trở thành mục tiêu của tin tặc- Ảnh 1.

Permintaan untuk pengaturcara bebas semakin meningkat, tetapi ia turut disertai dengan risiko keselamatan apabila penggodam mengambil kesempatan daripada platform pengambilan untuk menyebarkan perisian hasad.

Matlamat utama kempen ini adalah untuk mencuri mata wang kripto, penggodam akan menyalin atau mencipta profil palsu majikan dan menghubungi pengaturcara melalui platform pengambilan seperti LinkedIn, Upwork, atau Freelancer.com. Mereka akan menjemput pengaturcara untuk mengambil ujian kemahiran pengaturcaraan sebagai syarat untuk diambil bekerja.

Ujian ini biasanya berkisar pada projek mata wang kripto, permainan berasaskan blokchain atau platform perjudian mata wang kripto. Fail ujian disimpan pada repositori peribadi seperti GitHub. Apabila mangsa memuat turun dan menjalankan projek, perisian hasad yang dipanggil BeaverTail diaktifkan.

Penggodam biasanya tidak membuat banyak perubahan pada kod sumber projek asal, sebaliknya menambah kod hasad di lokasi yang sukar dikesan, seperti di bahagian belakang atau tersembunyi dalam ulasan. Apabila dilaksanakan, BeaverTail cuba mengeluarkan data daripada penyemak imbas untuk mencuri bukti kelayakan log masuk, dan turut memuat turun sekeping perisian hasad kedua yang dipanggil InvisibleFerret, yang bertindak sebagai pintu belakang, membenarkan penyerang memasang AnyDesk, alat pengurusan jauh yang boleh melakukan operasi tambahan selepas pencerobohan.

Kempen serangan boleh menjejaskan pengguna pada sistem pengendalian Windows, macOS dan Linux. Pakar telah merekodkan mangsa di seluruh dunia, daripada pengaturcara baru hingga profesional berpengalaman. Kempen DeceptiveDevelopment mempunyai banyak persamaan dengan Operation DreamJob, kempen terdahulu oleh penggodam yang menyasarkan pekerja industri aeroangkasa dan pertahanan untuk mencuri maklumat sulit.



Sumber: https://thanhnien.vn/lap-trinh-vien-tu-do-tro-thanh-muc-tieu-cua-tin-tac-185250221233033942.htm

Komen (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Bandar Raya Ho Chi Minh menarik pelaburan daripada perusahaan FDI dalam peluang baharu
Banjir bersejarah di Hoi An, dilihat dari pesawat tentera Kementerian Pertahanan Negara
'Banjir besar' di Sungai Thu Bon melebihi banjir bersejarah pada tahun 1964 sebanyak 0.14 m.
Dong Van Stone Plateau - 'muzium geologi hidup' yang jarang ditemui di dunia

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

Kagumi 'Ha Long Bay on land' baru sahaja memasuki destinasi kegemaran teratas di dunia

Peristiwa semasa

Sistem Politik

Tempatan

produk