Vietnam.vn - Nền tảng quảng bá Việt Nam

Niezależni programiści stają się celem hakerów.

Báo Thanh niênBáo Thanh niên22/02/2025

[reklama_1]

Według TechRadar , eksperci ds. cyberbezpieczeństwa z ESET odkryli nową kampanię o nazwie DeceptiveDevelopment, prowadzoną przez grupy hakerskie, prawdopodobnie pochodzące z Korei Północnej. Grupy te podszywają się pod rekruterów w mediach społecznościowych, aby atakować niezależnych programistów, zwłaszcza tych pracujących nad projektami związanymi z kryptowalutami.

Lập trình viên tự do trở thành mục tiêu của tin tặc- Ảnh 1.

Rośnie zapotrzebowanie na pracę niezależnych programistów, ale wiąże się to również z zagrożeniami bezpieczeństwa, ponieważ hakerzy wykorzystują platformy rekrutacyjne do rozprzestrzeniania złośliwego oprogramowania.

Głównym celem tej kampanii jest kradzież kryptowaluty. Hakerzy kopiują lub tworzą fałszywe profile pracodawców i kontaktują się z programistami za pośrednictwem platform rekrutacyjnych, takich jak LinkedIn, Upwork czy Freelancer.com. Następnie zapraszają programistów do zdania testu umiejętności programistycznych jako warunku zatrudnienia.

Testy te zazwyczaj dotyczą projektów kryptowalutowych, gier zintegrowanych z blockchainem lub platform hazardowych opartych na kryptowalutach. Pliki testowe są przechowywane w prywatnych repozytoriach, takich jak GitHub. Gdy ofiara pobiera i uruchamia projekt, aktywowane jest złośliwe oprogramowanie o nazwie BeaverTail.

Hakerzy zazwyczaj nie wprowadzają rozległych modyfikacji w kodzie źródłowym oryginalnego projektu, zamiast tego dodają złośliwy kod w trudno wykrywalnych miejscach, takich jak kod zaplecza serwera lub ukryty w komentarzach. Po uruchomieniu, BeaverTail próbuje wydobyć dane z przeglądarki, aby wykraść dane logowania i pobrać drugi złośliwy kod o nazwie InvisibleFerret. Ten złośliwy kod działa jak tylna furtka, umożliwiając atakującemu zainstalowanie AnyDesk — narzędzia do zdalnego zarządzania, które umożliwia dalsze operacje po włamaniu.

Ta kampania ataków może dotknąć użytkowników systemów operacyjnych Windows, macOS i Linux. Eksperci odnotowali ofiary na całym świecie, od początkujących programistów po doświadczonych profesjonalistów. Kampania DeceptiveDevelopment ma wiele wspólnego z operacją DreamJob, wcześniejszą kampanią hakerską, której celem był personel lotnictwa i obrony w celu kradzieży poufnych informacji.



Source: https://thanhnien.vn/lap-trinh-vien-tu-do-tro-thanh-muc-tieu-cua-tin-tac-185250221233033942.htm

Komentarz (0)

Zostaw komentarz, aby podzielić się swoimi odczuciami!

W tym samym temacie

W tej samej kategorii

Zbliżenie na warsztat produkujący gwiazdę LED dla katedry Notre Dame.
Szczególnie imponująca jest 8-metrowa gwiazda betlejemska oświetlająca katedrę Notre Dame w Ho Chi Minh.
Huynh Nhu zapisuje się w historii Igrzysk Azji Południowo-Wschodniej. To rekord, który będzie bardzo trudno pobić.
Oszałamiający kościół przy Highway 51 rozświetlił się na Boże Narodzenie, przyciągając uwagę wszystkich przechodniów.

Od tego samego autora

Dziedzictwo

Postać

Biznes

Rolnicy w wiosce kwiatowej Sa Dec zajmują się pielęgnacją kwiatów, przygotowując się na Święto Tet (Księżycowy Nowy Rok) 2026.

Aktualne wydarzenia

System polityczny

Lokalny

Produkt