Vietnam.vn - Nền tảng quảng bá Việt Nam

Programatorii independenți devin ținte ale hackerilor

Báo Thanh niênBáo Thanh niên22/02/2025


Potrivit TechRadar , experții în securitate cibernetică de la ESET au descoperit o nouă campanie numită DeceptiveDevelopment, provenită din grupuri de hackeri despre care se crede că provin din Coreea de Nord. Aceste grupuri se dau drept recrutori pe rețelele sociale pentru a aborda programatori independenți, în special pe cei care lucrează la proiecte legate de criptomonede.

Lập trình viên tự do trở thành mục tiêu của tin tặc- Ảnh 1.

Cererea de programatori independenți este în creștere, dar aceasta vine și cu riscuri de securitate atunci când hackerii profită de platformele de recrutare pentru a răspândi programe malware.

Scopul principal al acestei campanii este de a fura criptomonede, hackerii vor copia sau crea profiluri false ale angajatorilor și vor contacta programatori prin intermediul platformelor de recrutare precum LinkedIn, Upwork sau Freelancer.com. Aceștia vor invita programatorii să susțină un test de abilități de programare ca o condiție pentru angajare.

Aceste teste se învârt de obicei în jurul proiectelor de criptomonede, jocurilor bazate pe blockchain sau platformelor de jocuri de noroc cu criptomonede. Fișierele de testare sunt stocate în depozite private precum GitHub. Când victima descarcă și rulează proiectul, se activează un malware numit BeaverTail.

Hackerii nu fac de obicei multe modificări la codul sursă al proiectului original, ci adaugă cod malițios în locații greu de detectat, cum ar fi în backend sau ascuns în comentarii. Când este executat, BeaverTail încearcă să exfiltreze date din browser pentru a fura datele de autentificare și, de asemenea, descarcă un al doilea malware numit InvisibleFerret, care acționează ca un backdoor, permițând atacatorului să instaleze AnyDesk, un instrument de gestionare la distanță care poate efectua operațiuni suplimentare după intruziune.

Campania de atac poate afecta utilizatorii sistemelor de operare Windows, macOS și Linux. Experții au înregistrat victime la nivel mondial, de la programatori începători la profesioniști experimentați. Campania DeceptiveDevelopment are multe asemănări cu Operation DreamJob, o campanie anterioară a hackerilor care vizau angajații din industria aerospațială și de apărare pentru a fura informații confidențiale.



Sursă: https://thanhnien.vn/lap-trinh-vien-tu-do-tro-thanh-muc-tieu-cua-tin-tac-185250221233033942.htm

Comentariu (0)

No data
No data

Pe aceeași temă

În aceeași categorie

Orașul Ho Chi Minh atrage investiții din partea întreprinderilor FDI în noi oportunități
Inundații istorice în Hoi An, văzute dintr-un avion militar al Ministerului Apărării Naționale
„Marea inundație” de pe râul Thu Bon a depășit cu 0,14 m inundația istorică din 1964.
Platoul de piatră Dong Van - un „muzeu geologic viu” rar în lume

De același autor

Patrimoniu

Figura

Afaceri

Admirați „Golful Ha Long pe uscat” tocmai a intrat în topul destinațiilor preferate din lume

Evenimente actuale

Sistem politic

Local

Produs