Vietnam.vn - Nền tảng quảng bá Việt Nam

Программисты-фрилансеры становятся целями хакеров

Báo Thanh niênBáo Thanh niên22/02/2025


По данным TechRadar , эксперты по кибербезопасности из ESET обнаружили новую кампанию под названием DeceptiveDevelopment, проводимую хакерскими группами, предположительно из Северной Кореи. Эти группы выдают себя за рекрутеров в социальных сетях, чтобы привлекать фрилансеров-программистов, особенно тех, кто работает над проектами, связанными с криптовалютами.

Lập trình viên tự do trở thành mục tiêu của tin tặc- Ảnh 1.

Спрос на внештатных программистов растет, но это также влечет за собой риски безопасности, когда хакеры используют платформы по найму для распространения вредоносного ПО.

Основная цель этой кампании — кража криптовалюты. Хакеры копируют или создают поддельные профили работодателей и связываются с программистами через рекрутинговые платформы, такие как LinkedIn, Upwork или Freelancer.com. Они предлагают программистам пройти тест на знание программирования как условие приёма на работу.

Эти тесты обычно связаны с криптовалютными проектами, играми на основе блокчейна или платформами для азартных игр на криптовалюту. Тестовые файлы хранятся в закрытых репозиториях, таких как GitHub. Когда жертва загружает и запускает проект, активируется вредоносное ПО BeaverTail.

Хакеры обычно не вносят много изменений в исходный код исходного проекта, а вместо этого добавляют вредоносный код в труднодоступные места, например, в бэкенд или скрытые в комментариях. При запуске BeaverTail пытается извлечь данные из браузера, чтобы украсть учётные данные, а также загружает вторую вредоносную программу под названием InvisibleFerret, которая действует как бэкдор, позволяя злоумышленнику установить AnyDesk — инструмент удалённого управления, способный выполнять дополнительные операции после взлома.

Атака может затронуть пользователей операционных систем Windows, macOS и Linux. Эксперты зафиксировали жертв по всему миру, среди которых были как начинающие программисты, так и опытные специалисты. Кампания DeceptiveDevelopment во многом похожа на операцию DreamJob, более раннюю кампанию хакеров, направленную на сотрудников аэрокосмической и оборонной промышленности с целью кражи конфиденциальной информации.



Источник: https://thanhnien.vn/lap-trinh-vien-tu-do-tro-thanh-muc-tieu-cua-tin-tac-185250221233033942.htm

Комментарий (0)

No data
No data

Та же тема

Та же категория

Завораживающая красота Сапы в сезон «охоты за облаками»
Каждая река — путешествие
Хошимин привлекает инвестиции от предприятий с прямыми иностранными инвестициями через новые возможности
Историческое наводнение в Хойане, вид с военного самолета Министерства национальной обороны

Тот же автор

Наследство

Фигура

Бизнес

Пагода на одном столбе Хоа Лу

Текущие события

Политическая система

Местный

Продукт