Vietnam.vn - Nền tảng quảng bá Việt Nam

Фрілансери-програмісти стають мішенями для хакерів.

Báo Thanh niênBáo Thanh niên22/02/2025


За даними TechRadar , експерти з кібербезпеки ESET виявили нову кампанію під назвою DeceptiveDevelopment, розпочату хакерськими групами, які, як вважається, походять з Північної Кореї. Ці групи видають себе за рекрутерів у соціальних мережах, щоб атакувати фрілансерів-програмістів, особливо тих, хто працює над проектами, пов'язаними з криптовалютою.

Lập trình viên tự do trở thành mục tiêu của tin tặc- Ảnh 1.

Попит на роботу фрілансерів-програмістів зростає, але це також пов'язано з ризиками для безпеки, оскільки хакери використовують платформи для рекрутингу для поширення шкідливого програмного забезпечення.

Головна мета цієї кампанії — крадіжка криптовалюти. Хакери копіюватимуть або створюватимуть фальшиві профілі роботодавців та зв’язуватимуться з програмістами через платформи з рекрутингу, такі як LinkedIn, Upwork або Freelancer.com. Потім вони запрошуватимуть програмістів пройти тест на знання програмування як умову для працевлаштування.

Ці тести зазвичай стосуються криптовалютних проектів, ігор, інтегрованих з блокчейном, або платформ азартних ігор на основі криптовалюти. Тестові файли зберігаються в приватних репозиторіях, таких як GitHub. Коли жертва завантажує та запускає проект, активується шкідливе програмне забезпечення під назвою BeaverTail.

Хакери зазвичай не вносять значних змін до вихідного коду оригінального проєкту, натомість додаючи шкідливий код у важкодоступні місця, наприклад, у внутрішній код сервера або прихований у коментарях. Під час виконання BeaverTail намагається витягти дані з браузера, щоб викрасти облікові дані для входу, та завантажує друге шкідливе програмне забезпечення під назвою InvisibleFerret. Це шкідливе програмне забезпечення діє як бекдор, дозволяючи зловмиснику встановити AnyDesk — інструмент віддаленого керування, який дозволяє виконувати подальші операції після вторгнення.

Ця атакуюча кампанія може вплинути на користувачів операційних систем Windows, macOS та Linux. Експерти відзначили жертв у всьому світі, від програмістів-початківців до досвідчених професіоналів. Кампанія DeceptiveDevelopment має багато спільного з Operation DreamJob, попередньою хакерською кампанією, спрямованою проти персоналу аерокосмічної та оборонної галузей з метою крадіжки конфіденційної інформації.



Джерело: https://thanhnien.vn/lap-trinh-vien-tu-do-tro-thanh-muc-tieu-cua-tin-tac-185250221233033942.htm

Коментар (0)

Залиште коментар, щоб поділитися своїми почуттями!

У тій самій темі

У тій самій категорії

На вулицях Ханоя панує різдвяна атмосфера.
Насолоджуйтесь захопливими нічними екскурсіями по Хошиміну.
Крупний план майстерні, де виготовляють світлодіодну зірку для собору Нотр-Дам.
Особливо вражає 8-метрова Різдвяна зірка, що освітлює собор Нотр-Дам у Хошиміні.

Того ж автора

Спадщина

Фігура

Бізнес

Момент, коли Нгуєн Тхі Оань прибіг до фінішу, не мав аналогів у 5 іграх SEA.

Поточні події

Політична система

Місцевий

Продукт