Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Фрілансери-програмісти стають мішенями хакерів

Báo Thanh niênBáo Thanh niên22/02/2025


За даними TechRadar , експерти з кібербезпеки компанії ESET виявили нову кампанію під назвою DeceptiveDevelopment, розпочату хакерськими групами, які, як вважається, походять з Північної Кореї. Ці групи видають себе за рекрутерів у соціальних мережах, щоб звернутися до фрілансерів-програмістів, особливо тих, хто працює над проектами, пов'язаними з криптовалютами.

Lập trình viên tự do trở thành mục tiêu của tin tặc- Ảnh 1.

Попит на фрілансерів-програмістів зростає, але це також пов'язано з ризиками для безпеки, коли хакери використовують платформи для рекрутингу для поширення шкідливого програмного забезпечення.

Головна мета цієї кампанії — крадіжка криптовалюти. Хакери копіюватимуть або створюватимуть фальшиві профілі роботодавців та зв’язуватимуться з програмістами через рекрутингові платформи, такі як LinkedIn, Upwork або Freelancer.com. Вони запрошуватимуть програмістів пройти тест на знання програмування як умову працевлаштування.

Ці тести зазвичай стосуються криптовалютних проектів, ігор на основі блокчейну або платформ для азартних ігор у криптовалюті. Тестові файли зберігаються в приватних репозиторіях, таких як GitHub. Коли жертва завантажує та запускає проект, активується шкідливе програмне забезпечення під назвою BeaverTail.

Хакери зазвичай не вносять багато змін до вихідного коду оригінального проєкту, а натомість додають шкідливий код у важкодоступні місця, такі як серверна частина або прихований код у коментарях. Під час виконання BeaverTail намагається витягти дані з браузера, щоб викрасти облікові дані для входу, а також завантажує друге шкідливе програмне забезпечення під назвою InvisibleFerret, яке діє як бекдор, дозволяючи зловмиснику встановити AnyDesk – інструмент віддаленого керування, який може виконувати додаткові операції після вторгнення.

Ця атакуюча кампанія може вплинути на користувачів операційних систем Windows, macOS та Linux. Експерти зафіксували жертв по всьому світу, від програмістів-початківців до досвідчених професіоналів. Кампанія DeceptiveDevelopment має багато спільного з Operation DreamJob, попередньою кампанією хакерів, спрямованою проти працівників аерокосмічної та оборонної промисловості з метою крадіжки конфіденційної інформації.



Джерело: https://thanhnien.vn/lap-trinh-vien-tu-do-tro-thanh-muc-tieu-cua-tin-tac-185250221233033942.htm

Коментар (0)

No data
No data

У тій самій темі

У тій самій категорії

Село в Данангу увійшло до списку 50 найкрасивіших сіл світу 2025 року
Село майстрів-ліхтарів переповнене замовленнями під час Свята середини осені, і вони виготовляють їх одразу після їх розміщення.
Небезпечно гойдаючись на скелі, чіпляючись за каміння, щоб зішкрібати варення з морських водоростей на пляжі Гіа Лай
48 годин полювання за хмарами, спостереження за рисовими полями та поїдання курки в Y Ty

Того ж автора

Спадщина

Фігура

Бізнес

No videos available

Новини

Політична система

Місцевий

Продукт