Vietnam.vn - Nền tảng quảng bá Việt Nam

Freelance programmeurs worden doelwit van hackers

Báo Thanh niênBáo Thanh niên22/02/2025


Volgens TechRadar hebben cybersecurityexperts van ESET een nieuwe campagne ontdekt, genaamd DeceptiveDevelopment, van hackersgroepen die vermoedelijk uit Noord-Korea komen. Deze groepen doen zich voor als recruiters op sociale media om freelance programmeurs te benaderen, met name programmeurs die werken aan projecten met cryptovaluta.

Lập trình viên tự do trở thành mục tiêu của tin tặc- Ảnh 1.

De vraag naar freelance programmeurs neemt toe, maar dit brengt ook veiligheidsrisico's met zich mee wanneer hackers misbruik maken van wervingsplatformen om malware te verspreiden.

Het hoofddoel van deze campagne is het stelen van cryptovaluta. Hackers kopiëren of maken nepprofielen van werkgevers en nemen contact op met programmeurs via wervingsplatforms zoals LinkedIn, Upwork of Freelancer.com. Ze nodigen programmeurs uit om een ​​programmeervaardigheidstest af te leggen als voorwaarde voor hun aanstelling.

Deze tests draaien meestal om cryptovalutaprojecten, blockchain-gebaseerde games of cryptovaluta-gokplatforms. De testbestanden worden opgeslagen op privé-repositories zoals GitHub. Wanneer het slachtoffer het project downloadt en uitvoert, wordt de malware BeaverTail geactiveerd.

Hackers brengen doorgaans niet veel wijzigingen aan in de broncode van het oorspronkelijke project, maar voegen in plaats daarvan schadelijke code toe op moeilijk te detecteren locaties, zoals in de backend of verborgen in reacties. Wanneer BeaverTail wordt uitgevoerd, probeert het gegevens uit de browser te exfiltreren om inloggegevens te stelen. Ook downloadt het een tweede stukje malware, InvisibleFerret, dat als een backdoor fungeert, waarmee de aanvaller AnyDesk kan installeren, een tool voor beheer op afstand die na de inbraak extra bewerkingen kan uitvoeren.

De aanvalscampagne kan gebruikers op Windows-, macOS- en Linux-besturingssystemen treffen. Experts hebben wereldwijd slachtoffers geregistreerd, variërend van beginnende programmeurs tot doorgewinterde professionals. De DeceptiveDevelopment-campagne vertoont veel overeenkomsten met Operation DreamJob, een eerdere campagne van hackers die zich richtten op werknemers in de lucht- en ruimtevaart- en defensie-industrie om vertrouwelijke informatie te stelen.



Bron: https://thanhnien.vn/lap-trinh-vien-tu-do-tro-thanh-muc-tieu-cua-tin-tac-185250221233033942.htm

Reactie (0)

No data
No data

In hetzelfde onderwerp

In dezelfde categorie

Ho Chi Minhstad trekt investeringen van FDI-bedrijven aan in nieuwe kansen
Historische overstromingen in Hoi An, gezien vanuit een militair vliegtuig van het Ministerie van Nationale Defensie
De 'grote overstroming' van de Thu Bon-rivier overtrof de historische overstroming van 1964 met 0,14 m.
Dong Van Stone Plateau - een zeldzaam 'levend geologisch museum' ter wereld

Van dezelfde auteur

Erfenis

Figuur

Bedrijf

Bewonder 'Ha Long Bay op het land' is zojuist toegevoegd aan de topfavoriete bestemmingen ter wereld

Actuele gebeurtenissen

Politiek systeem

Lokaal

Product