Vietnam.vn - Nền tảng quảng bá Việt Nam

Freelance programmeurs worden steeds vaker het doelwit van hackers.

Báo Thanh niênBáo Thanh niên22/02/2025


Volgens TechRadar hebben cybersecurity-experts van ESET een nieuwe campagne ontdekt, genaamd DeceptiveDevelopment, van hackergroepen die vermoedelijk uit Noord-Korea komen. Deze groepen doen zich op sociale media voor als recruiters om freelance programmeurs te benaderen, met name diegenen die werken aan projecten gerelateerd aan cryptovaluta.

Lập trình viên tự do trở thành mục tiêu của tin tặc- Ảnh 1.

De vraag naar freelance programmeurs neemt toe, maar dit brengt ook veiligheidsrisico's met zich mee, aangezien hackers wervingsplatformen misbruiken om malware te verspreiden.

Het primaire doel van deze campagne is het stelen van cryptovaluta. Hackers kopiëren of creëren nepprofielen van werkgevers en benaderen programmeurs via wervingsplatformen zoals LinkedIn, Upwork of Freelancer.com. Vervolgens nodigen ze programmeurs uit om een ​​programmeervaardigheidstest af te leggen als voorwaarde voor een aanstelling.

Deze tests draaien doorgaans om cryptovalutaprojecten, blockchain-geïntegreerde games of gokplatformen die gebaseerd zijn op cryptovaluta. De testbestanden worden opgeslagen in privérepositories zoals GitHub. Wanneer het slachtoffer het project downloadt en uitvoert, wordt malware genaamd BeaverTail geactiveerd.

Hackers brengen doorgaans geen ingrijpende wijzigingen aan in de broncode van het originele project, maar voegen in plaats daarvan kwaadaardige code toe op moeilijk te detecteren locaties, zoals in de backend-code van de server of verborgen in commentaren. Wanneer BeaverTail wordt uitgevoerd, probeert het gegevens uit de browser te halen om inloggegevens te stelen en downloadt het een tweede stuk malware genaamd InvisibleFerret. Deze malware fungeert als een backdoor, waardoor de aanvaller AnyDesk kan installeren – een tool voor beheer op afstand die verdere acties mogelijk maakt na de inbraak.

Deze aanvalscampagne kan gebruikers van Windows, macOS en Linux-besturingssystemen treffen. Experts hebben wereldwijd slachtoffers geconstateerd, variërend van beginnende programmeurs tot ervaren professionals. De DeceptiveDevelopment-campagne vertoont veel overeenkomsten met Operation DreamJob, een eerdere hackercampagne gericht op personeel in de lucht- en ruimtevaart- en defensiesector om vertrouwelijke informatie te stelen.



Bron: https://thanhnien.vn/lap-trinh-vien-tu-do-tro-thanh-muc-tieu-cua-tin-tac-185250221233033942.htm

Reactie (0)

Laat een reactie achter om je gevoelens te delen!

In hetzelfde onderwerp

In dezelfde categorie

Een close-up van de werkplaats waar de led-ster voor de Notre Dame-kathedraal wordt gemaakt.
De 8 meter hoge kerstster die de Notre Dame-kathedraal in Ho Chi Minh-stad verlicht, is bijzonder opvallend.
Huynh Nhu schrijft geschiedenis op de SEA Games: een record dat zeer moeilijk te breken zal zijn.
De prachtige kerk aan Highway 51 was verlicht voor Kerstmis en trok de aandacht van iedereen die voorbijreed.

Van dezelfde auteur

Erfenis

Figuur

Bedrijf

De boeren in het bloemendorp Sa Dec zijn druk bezig met het verzorgen van hun bloemen ter voorbereiding op het festival en Tet (Vietnamees Nieuwjaar) in 2026.

Actuele gebeurtenissen

Politiek systeem

Lokaal

Product