PANewsは5月9日、OpenSourceMalwareの調査によると、北朝鮮のハッキンググループLazarusが、開発者を標的とした悪質なキャンペーンで新たな手法を採用したと報じた。その手法には、「感染型インタビュー」や「TaskJacker」などがあり、Git Hooksのプリコミットスクリプト内に第2段階のローダーを隠している。「感染型インタビュー」は、暗号通貨/DeFi分野の採用プロセスを偽装して開発者を騙し、悪意のあるコードリポジトリをクローンさせ、最終的に暗号資産や認証情報を盗み出す、同グループによる一連の攻撃である。研究者らは、面接プロセスの一環としてコードリポジトリのクローンを求められた場合、そのようなリスクに注意し、隔離された環境で実行し、個人のブラウザ設定、SSHキー、暗号化ウォレットの使用を避けるよう開発者に助言している。
調査結果:北朝鮮のハッカー集団ラザルスは、マルウェアを隠すためにGitフックを使用している。
共有先:
著者:PA一线
この内容は市場情報の提供のみを目的としており、投資助言を構成しません。
PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
おすすめ記事
関連トピック
PANewsアプリ
24時間ブロックチェーン業界情報を追跡し、深掘り記事を解析。




