研究:北韓駭客組織Lazarus利用Git Hooks隱藏惡意軟體

PANews 5月9日消息,根據OpenSourceMalware研究,北韓駭客組織Lazarus在「傳染性面試」和「TaskJacker」等針對開發者的惡意活動中採用了新手法,將第二階段加載器隱藏在Git Hooks的pre-commit腳本中。 「傳染性面試」是該組織透過偽造加密貨幣/DeFi領域招募流程,誘使開發者複製惡意程式碼倉庫的系列攻擊活動,最終竊取加密資產和憑證。研究員建議,被要求克隆程式碼倉庫作為面試流程一部分的開發者,應警惕此類風險,最好在隔離環境中運行,避免掛載個人瀏覽器配置、SSH密鑰和加密錢包。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
PANews APP
ETH突破2,300美元,日內漲幅 0.08%
PANews 快訊