Vietnam.vn - Nền tảng quảng bá Việt Nam

Serbest çalışan programcılar bilgisayar korsanlarının hedefi haline geliyor

Báo Thanh niênBáo Thanh niên22/02/2025


TechRadar'a göre, ESET siber güvenlik uzmanları, Kuzey Kore merkezli olduğu düşünülen bilgisayar korsanı gruplarının DeceptiveDevelopment adlı yeni bir saldırısını keşfetti. Bu gruplar, özellikle kripto para birimleriyle ilgili projelerde çalışan serbest programcılara ulaşmak için sosyal ağlarda işe alım uzmanlarını taklit edecek.

Lập trình viên tự do trở thành mục tiêu của tin tặc- Ảnh 1.

Serbest programcılara olan talep artıyor, ancak bilgisayar korsanlarının kötü amaçlı yazılım yaymak için işe alım platformlarından yararlanması güvenlik risklerini de beraberinde getiriyor.

Bu kampanyanın temel amacı kripto para çalmak. Hackerlar, işverenlerin profillerini kopyalayacak veya sahte profiller oluşturacak ve LinkedIn, Upwork veya Freelancer.com gibi işe alım platformları aracılığıyla programcılarla iletişime geçecek. İşe alınma koşulu olarak programcılardan bir programlama becerileri testine girmeleri istenecek.

Bu testler genellikle kripto para projeleri, blok zinciri tabanlı oyunlar veya kripto para kumar platformları etrafında döner. Test dosyaları GitHub gibi özel depolarda saklanır. Kurban projeyi indirip çalıştırdığında, BeaverTail adlı bir kötü amaçlı yazılım etkinleştirilir.

Bilgisayar korsanları genellikle orijinal projenin kaynak kodunda çok fazla değişiklik yapmazlar; bunun yerine, arka uç veya yorumlar gibi tespit edilmesi zor konumlara kötü amaçlı kod eklerler. BeaverTail çalıştırıldığında, oturum açma kimlik bilgilerini çalmak için tarayıcıdan veri sızdırmaya çalışır ve ayrıca, saldırganın izinsiz girişten sonra ek işlemler gerçekleştirebilen bir uzaktan yönetim aracı olan AnyDesk'i yüklemesine olanak tanıyan, arka kapı görevi gören InvisibleFerret adlı ikinci bir kötü amaçlı yazılım indirir.

Saldırı kampanyası, Windows, macOS ve Linux işletim sistemlerindeki kullanıcıları etkileyebilir. Uzmanlar, acemi programcılardan deneyimli profesyonellere kadar dünyanın dört bir yanından kurbanlar tespit etti. DeceptiveDevelopment kampanyası, bilgisayar korsanlarının gizli bilgileri çalmak için havacılık ve savunma sanayi çalışanlarını hedef alan daha önceki bir saldırı olan Operation DreamJob ile birçok benzerlik taşıyor.


[reklam_2]
Kaynak: https://thanhnien.vn/lap-trinh-vien-tu-do-tro-thanh-muc-tieu-cua-tin-tac-185250221233033942.htm

Yorum (0)

No data
No data

Aynı konuda

Aynı kategoride

Ho Chi Minh Şehri, yeni fırsatlarla doğrudan yabancı yatırım girişimlerinden yatırım çekiyor
Hoi An'daki tarihi seller, Milli Savunma Bakanlığı'na ait bir askeri uçaktan görülüyor
Thu Bon Nehri'ndeki 'büyük sel', 1964'teki tarihi selden 0,14 metre daha büyüktü.
Dong Van Taş Platosu - dünyada nadir bulunan bir 'canlı jeoloji müzesi'

Aynı yazardan

Miras

Figür

İşletme

Dünyanın en sevilen destinasyonları arasına giren 'Ha Long Körfezi'ni karadan görün

Güncel olaylar

Siyasi Sistem

Yerel

Ürün