Laut OpenSourceMalware-Forschung hat die nordkoreanische Hackergruppe Lazarus bei Entwickler-gezielten Angriffen am 9. Mai zweite Stufe Loader in Git-Hooks in Pre-Commit-Skripten versteckt. Die Gruppe nutzte die Technik in Kampagnen wie „Infectious Interview“, bei denen sie sich als Krypto- und DeFi-Recruiter ausgab, um Entwickler dazu zu bringen, bösartige Code-Repositories zu klonen, um letztlich Krypto-Assets und Anmeldedaten zu stehlen.
Related News
Chaos Labs deckt Angriffe durch „staatliche Akteure“ auf, Oracles Netzwerk bestätigt, dass es nicht kompromittiert wurde
Der Bildungsplattform Canvas wurde gehackt, möglicherweise sind die persönlichen Daten von 275 Millionen Nutzern gefährdet.
Misty-Schleier-Warnung: Hochkritische Linux-Privilege-Escalation-Lücke, drei Module umgehend deaktivieren