PANews 5月9日消息,根據OpenSourceMalware研究,北韓駭客組織Lazarus在「傳染性面試」和「TaskJacker」等針對開發者的惡意活動中採用了新手法,將第二階段加載器隱藏在Git Hooks的pre-commit腳本中。 「傳染性面試」是該組織透過偽造加密貨幣/DeFi領域招募流程,誘使開發者複製惡意程式碼倉庫的系列攻擊活動,最終竊取加密資產和憑證。研究員建議,被要求克隆程式碼倉庫作為面試流程一部分的開發者,應警惕此類風險,最好在隔離環境中運行,避免掛載個人瀏覽器配置、SSH密鑰和加密錢包。
研究:北韓駭客組織Lazarus利用Git Hooks隱藏惡意軟體
分享至:
作者:PA一线
本內容只為提供市場資訊,不構成投資建議。
關注PANews官方賬號,一起穿越牛熊
推薦閱讀




