Lazarus ซ่อนโปรแกรมโหลดมัลแวร์ไว้ใน Git hooks ระหว่างการโจมตีมุ่งเป้าหนักพัฒนาในวันที่ 9 พฤษภาคม

จากการวิจัยของ OpenSourceMalware กลุ่มแฮ็กเกอร์เกาหลีเหนือ Lazarus ได้ซ่อนไฟล์โหลดเดอร์ระยะที่ 2 ไว้ในสคริปต์ Git Hooks แบบ pre-commit ระหว่างการโจมตีที่มุ่งเป้าหนักพัฒนาเมื่อวันที่ 9 พฤษภาคม โดยกลุ่มได้ใช้เทคนิคนี้ในแคมเปญรวมถึง ‘Infectious Interview’ ซึ่งปลอมตัวเป็นผู้สรรหาบุคลากรด้านสกุลเงินคริปโตและ DeFi เพื่อหลอกให้ผู้พัฒนาคลอนโค้ดที่เป็นอันตรายจากรีโพสิตอรีปลอม ก่อนจะมุ่งหวังขโมยสินทรัพย์คริปโตและข้อมูลรับรอง (credentials)

news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น