Vietnam.vn - Nền tảng quảng bá Việt Nam

Программисты-фрилансеры становятся целями хакеров

Báo Thanh niênBáo Thanh niên22/02/2025


По данным TechRadar , эксперты по кибербезопасности из ESET обнаружили новую кампанию под названием DeceptiveDevelopment, проводимую хакерскими группами, предположительно из Северной Кореи. Эти группы будут выдавать себя за рекрутеров в социальных сетях, чтобы привлекать фрилансеров-программистов, особенно тех, кто работает над проектами, связанными с криптовалютой.

Lập trình viên tự do trở thành mục tiêu của tin tặc- Ảnh 1.

Спрос на внештатных программистов растет, но это также влечет за собой риски безопасности, когда хакеры используют платформы по найму для распространения вредоносного ПО.

Основная цель этой кампании — кража криптовалюты. Хакеры копируют или создают поддельные профили рекрутеров и связываются с программистами через рекрутинговые платформы, такие как LinkedIn, Upwork или Freelancer.com. Они предлагают программистам пройти тест на знание программирования в качестве условия приема на работу.

Эти тесты обычно связаны с криптовалютными проектами, играми на основе блокчейна или платформами для азартных игр на криптовалюту. Тестовые файлы хранятся в закрытых репозиториях, таких как GitHub. Когда жертва загружает и запускает проект, запускается вредоносное ПО BeaverTail.

Хакеры обычно не вносят много изменений в исходный код исходного проекта, а вместо этого добавляют вредоносный код в труднодоступные места, например, в бэкенд или скрытые в комментариях. При запуске BeaverTail пытается извлечь данные из браузера, чтобы украсть учётные данные, а также загружает вторую вредоносную программу под названием InvisibleFerret, которая действует как бэкдор, позволяя злоумышленнику установить AnyDesk — инструмент удалённого управления, способный выполнять дополнительные операции после взлома.

Атака может затронуть пользователей операционных систем Windows, macOS и Linux. Эксперты отмечают, что жертвами стали люди по всему миру — от начинающих программистов до опытных профессионалов. Кампания DeceptiveDevelopment имеет сходство с Operation DreamJob — более ранней кампанией хакеров, направленной на сотрудников аэрокосмической и оборонной промышленности с целью кражи конфиденциальной информации.



Источник: https://thanhnien.vn/lap-trinh-vien-tu-do-tro-thanh-muc-tieu-cua-tin-tac-185250221233033942.htm

Комментарий (0)

No data
No data
Крылья летят на полигоне А80
Специальные пилоты в парадном строю по случаю Национального дня 2 сентября.
Солдаты маршируют под палящим солнцем на учебном полигоне.
Посмотрите, как вертолеты репетируют в небе над Ханоем в рамках подготовки к Национальному дню 2 сентября.
Сборная Вьетнама U23 блестяще привезла домой трофей чемпионата Юго-Восточной Азии среди команд U23.
Северные острова – как «необработанные драгоценные камни», дешевые морепродукты, 10 минут на лодке от материка.
Мощный строй из пяти истребителей Су-30МК2 готовится к церемонии А80
Ракеты С-300ПМУ1 на боевом дежурстве для защиты неба Ханоя
Сезон цветения лотосов привлекает туристов к величественным горам и рекам Ниньбиня.
Cu Lao Mai Nha: где дикость, величие и мир сливаются воедино

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт