Vietnam.vn - Nền tảng quảng bá Việt Nam

Внештатные программисты становятся целями хакеров

Báo Thanh niênBáo Thanh niên22/02/2025


По данным TechRadar , эксперты по кибербезопасности из ESET обнаружили новую кампанию под названием DeceptiveDevelopment, организованную хакерскими группами, предположительно из Северной Кореи. Эти группы будут выдавать себя за рекрутеров в социальных сетях, чтобы находить внештатных программистов, особенно тех, кто работает над проектами, связанными с криптовалютой.

Lập trình viên tự do trở thành mục tiêu của tin tặc- Ảnh 1.

Спрос на внештатных программистов растет, но это также влечет за собой риски безопасности, когда хакеры используют платформы по подбору персонала для распространения вредоносного ПО.

Основная цель этой кампании — кража криптовалюты. Хакеры копируют или создают поддельные профили рекрутеров и связываются с программистами через платформы по подбору персонала, такие как LinkedIn, Upwork или Freelancer.com. Они предложат программистам пройти тест на знание программирования в качестве условия приема на работу.

Эти тесты часто касаются криптовалютных проектов, игр на основе блокчейна или криптовалютных игровых платформ. Тестовые файлы хранятся в частных репозиториях, таких как GitHub. Когда жертва загружает и запускает проект, активируется вредоносная программа под названием BeaverTail.

Хакеры обычно не вносят существенных изменений в исходный код оригинального проекта, а лишь добавляют вредоносный код в труднообнаружимые места, например, в исходный код сервера (бэкэнд) или скрывают его в строках комментариев. После запуска BeaverTail попытается извлечь данные из браузера, чтобы украсть учетные данные для входа, а также загрузить вторую вредоносную программу под названием InvisibleFerret. Программное обеспечение действует как бэкдор, позволяя злоумышленникам установить AnyDesk — инструмент удаленного управления, который может выполнять дополнительные операции после вторжения.

Эта атака может затронуть пользователей операционных систем Windows, macOS и Linux. Эксперты зафиксировали жертв по всему миру: от начинающих программистов до опытных профессионалов. Операция DeceptiveDevelopment имеет много общего с операцией DreamJob — предыдущей кампанией хакеров, нацеленной на сотрудников аэрокосмической и оборонной промышленности с целью кражи секретной информации.



Источник: https://thanhnien.vn/lap-trinh-vien-tu-do-tro-thanh-muc-tieu-cua-tin-tac-185250221233033942.htm

Комментарий (0)

No data
No data

Та же тема

Та же категория

Пилот вспоминает момент, когда «пролетая над морем красных флагов 30 апреля, его сердце дрогнуло за Отечество»
Город. Хо Ши Мин 50 лет после воссоединения
Небо и земля в гармонии, счастливые горы и реки
Фейерверки заполнили небо в честь 50-летия национального воссоединения

Тот же автор

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт