Recherche : Le groupe de hackers nord-coréen Lazarus utilise Git Hooks pour dissimuler des logiciels malveillants
Selon ChainCatcher, d'après les recherches d’OpenSourceMalware, le groupe de hackers nord-coréen Lazarus a adopté de nouvelles méthodes dans des activités malveillantes ciblant les développeurs, telles que "Infectious Interview" et "TaskJacker", en dissimulant le chargeur de deuxième étape dans les scripts pre-commit des Git Hooks. "Infectious Interview" désigne une série d’attaques menées par ce groupe qui, en simulant le processus de recrutement dans le secteur des crypto-monnaies/DeFi, incite les développeurs à cloner des dépôts de code malveillants dans le but de voler des crypto-actifs et des identifiants.
Les chercheurs recommandent aux développeurs auxquels il est demandé de cloner un dépôt de code dans le cadre d’un entretien de recrutement de rester vigilants face à ce risque et, idéalement, d’exécuter ces opérations dans un environnement isolé afin d’éviter de connecter leur configuration personnelle de navigateur, leurs clés SSH ou leurs portefeuilles crypto.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
En vogue
PlusVanEck : Le marché du crédit numérique pourrait atteindre 2,5 trillions de dollars au cours des dix prochaines années et le BTC pourrait atteindre 1 million de dollars.
Changement sur le marché boursier américain : ServiceNow continue d’augmenter de plus de 3 % avant l'ouverture, Bank of America prévoit qu’il pourrait bénéficier de la vague de l’IA.
