مجموعة لازاروس الكورية الشمالية تُخفي برمجيات خبيثة في خطوطافتها Git Hooks لاستهداف المطورين

كشفت أبحاث OpenSourceMalware أن مجموعة اختراق كوريا الشمالية Lazarus أخفت أدوات تحميل لمرحلة ثانية داخل سكربتات Git Hooks في نصوص pre-commit أثناء هجمات موجّهة على المطورين، وفقاً لتقرير نُشر في 9 مايو. وتستخدم المجموعة تقنية تُسمى "Contagious Interview" لخداع المطورين من خلال إغرائهم باستنساخ مستودعات أكواد خبيثة، عبر التظاهر بأنهم شركات عملة رقمية وDeFi تجري عمليات توظيف. وتهدف الهجمات إلى سرقة الأصول المشفرة وبيانات الاعتماد من المطورين المتضررين.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات