研究:朝鮮黑客組織 Lazarus 利用 Git Hooks 隱藏惡意軟體
顯示原文
ChainCatcher 消息,根據 OpenSourceMalware 研究,朝鮮駭客組織 Lazarus 在針對開發者的惡意活動如「傳染性面試」和「TaskJacker」中採用了新手法,將第二階段加載器隱藏於 Git Hooks 的 pre-commit 腳本內。「傳染性面試」是該組織通過偽造加密貨幣/DeFi 領域招聘流程,誘使開發者複製惡意代碼倉庫的系列攻擊行動,最終盜取加密資產與憑證。
研究員建議,若開發者被要求於面試流程中複製代碼倉庫,應提高警惕此類風險,盡量在隔離環境下操作,避免掛載個人瀏覽器設定、SSH 金鑰及加密錢包。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
美聯儲會議紀要:第一季度實際GDP增速回升,高科技商品進口增長
金十•2026/05/20 18:59
聯準會警告通膨風險偏向上行
金十•2026/05/20 18:51
美聯儲表示美國金融體系的脆弱性仍然「值得關注」
金十•2026/05/20 18:47
“美聯儲傳聲筒”:降息討論幾近終結,美聯儲開始認真討論加息可能性
Odaily星球日报•2026/05/20 18:23
加密貨幣價格
更多Bitcoin
BTC
$77,348.09
+0.78%
Ethereum
ETH
$2,127.62
+0.56%
Tether USDt
USDT
$0.9990
-0.03%
BNB
BNB
$647.62
+1.15%
XRP
XRP
$1.36
+0.12%
USDC
USDC
$0.9996
-0.02%
Solana
SOL
$85.59
+1.43%
TRON
TRX
$0.3589
+1.03%
Dogecoin
DOGE
$0.1040
+0.55%
Hyperliquid
HYPE
$51.56
+6.63%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊