Vietnam.vn - Nền tảng quảng bá Việt Nam

Внештатные программисты становятся мишенью хакеров

Báo Thanh niênBáo Thanh niên22/02/2025


По данным TechRadar , эксперты по кибербезопасности из ESET обнаружили новую кампанию под названием DeceptiveDevelopment от хакерских групп, предположительно из Северной Кореи. Эти группы будут выдавать себя за рекрутеров в социальных сетях, чтобы связываться с программистами-фрилансерами, особенно с теми, кто работает над проектами, связанными с криптовалютой.

Lập trình viên tự do trở thành mục tiêu của tin tặc- Ảnh 1.

Спрос на внештатных программистов растет, но это также влечет за собой риски безопасности, когда хакеры используют платформы по подбору персонала для распространения вредоносного ПО.

Основная цель этой кампании — украсть криптовалюту, хакеры будут копировать или создавать поддельные профили рекрутеров и связываться с программистами через платформы по подбору персонала, такие как LinkedIn, Upwork или Freelancer.com. Они будут предлагать программистам пройти тест на навыки программирования в качестве условия найма.

Эти тесты обычно вращаются вокруг криптовалютных проектов, игр на основе блокчейна или криптовалютных игровых платформ. Тестовые файлы хранятся в закрытых репозиториях, таких как GitHub. Когда жертва загружает и запускает проект, запускается вредоносная программа под названием BeaverTail.

Хакеры обычно не вносят много изменений в исходный код оригинального проекта, а вместо этого добавляют вредоносный код в труднообнаружимые места, например, в бэкэнд или скрытый в комментариях. При запуске BeaverTail пытается извлечь данные из браузера, чтобы украсть учетные данные для входа, а также загружает вторую вредоносную программу под названием InvisibleFerret, которая действует как бэкдор, позволяя злоумышленнику установить AnyDesk, инструмент удаленного управления, который может выполнять дополнительные операции после вторжения.

Атакующая кампания может затронуть пользователей операционных систем Windows, macOS и Linux. Эксперты отмечают жертв по всему миру, от начинающих программистов до опытных профессионалов. Кампания DeceptiveDevelopment имеет сходство с Operation DreamJob, более ранней кампанией хакеров, нацеленной на сотрудников аэрокосмической и оборонной промышленности с целью кражи конфиденциальной информации.



Источник: https://thanhnien.vn/lap-trinh-vien-tu-do-tro-thanh-muc-tieu-cua-tin-tac-185250221233033942.htm

Комментарий (0)

No data
No data

Та же тема

Та же категория

Откройте для себя процесс приготовления самого дорогого лотосового чая в Ханое.
Полюбуйтесь уникальной пагодой, сделанной из более чем 30 тонн керамических изделий в Хошимине.
Деревня на вершине горы в Йенбай: плывущие облака, прекрасные, как в волшебной стране
Деревня, спрятанная в долине Тханьхоа, привлекает туристов

Тот же автор

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт