Enligt TechRadar har cybersäkerhetsexperter från ESET upptäckt en ny kampanj kallad DeceptiveDevelopment från hackergrupper som tros komma från Nordkorea. Dessa grupper utger sig för att vara rekryterare på sociala medier för att kontakta frilansprogrammerare, särskilt de som arbetar med kryptovalutarelaterade projekt.
Efterfrågan på frilansprogrammerare ökar, men det medför också säkerhetsrisker när hackare utnyttjar rekryteringsplattformar för att sprida skadlig programvara.
Huvudmålet med denna kampanj är att stjäla kryptovaluta. Hackare kommer att kopiera eller skapa falska profiler av rekryterare och kontakta programmerare via rekryteringsplattformar som LinkedIn, Upwork eller Freelancer.com. De kommer att bjuda in programmerare att göra ett programmeringstest som ett villkor för anställning.
Dessa tester kretsar vanligtvis kring kryptovalutaprojekt, blockkedjebaserade spel eller kryptovalutaspelplattformar. Testfilerna lagras på privata databaser som GitHub. När offret laddar ner och kör projektet startas en skadlig kod som heter BeaverTail.
Hackare gör vanligtvis inte många ändringar i det ursprungliga projektets källkod, utan lägger istället till skadlig kod på svårupptäckta platser, till exempel i backend eller dolda i kommentarer. När BeaverTail körs försöker den stjäla data från webbläsaren för att stjäla inloggningsuppgifter, och laddar även ner en andra skadlig kod som heter InvisibleFerret, som fungerar som en bakdörr, vilket gör att angriparen kan installera AnyDesk, ett fjärrhanteringsverktyg som kan utföra ytterligare åtgärder efter intrånget.
Attackkampanjen kan drabba användare med operativsystemen Windows, macOS och Linux. Experter har noterat offer över hela världen, allt från nybörjarprogrammerare till erfarna proffs. DeceptiveDevelopment-kampanjen har likheter med Operation DreamJob, en tidigare kampanj av hackare som riktade sig mot anställda inom flyg- och försvarsindustrin för att stjäla konfidentiell information.
[annons_2]
Källa: https://thanhnien.vn/lap-trinh-vien-tu-do-tro-thanh-muc-tieu-cua-tin-tac-185250221233033942.htm
Kommentar (0)