Badania: północnokoreańska grupa hakerów Lazarus wykorzystuje Git Hooks do ukrywania złośliwego oprogramowania
Według badań OpenSourceMalware, północnokoreańska grupa hakerska Lazarus w swoich szkodliwych działaniach wymierzonych w programistów, takich jak „Infectious Interview” i „TaskJacker”, zastosowała nowe techniki, ukrywając drugi etap loadera w skryptach pre-commit Git Hooks. „Infectious Interview” to seria ataków, w których grupa ta udaje rekrutację w sektorze kryptowalut/DeFi, aby nakłonić programistów do klonowania złośliwych repozytoriów kodu, celem ostatecznej kradzieży aktywów kryptowalutowych oraz poświadczeń.
Badacze zalecają, aby programiści, od których w procesie rekrutacyjnym wymaga się klonowania repozytorium kodu, byli wyczuleni na takie ryzyko. Najlepiej uruchamiać taki kod w środowisku odizolowanym oraz unikać podłączania własnej konfiguracji przeglądarki, kluczy SSH i portfeli kryptowalutowych.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Q osiągnął dzienny dołek na poziomie 0,02 USDT, spadając o 29,75% w ciągu 24 godzin.

Koreański indeks giełdowy spadł o ponad 1%.
"Big Short" Michael Burry: Bańka AI może pęknąć "wcześniej niż oczekiwano", wzmacnia dźwignię, zamieniając krótkie pozycje na opcje put
Michael Burry zasugerował, że bańka AI może pęknąć już latem przyszłego roku. Zamienił wszystkie swoje krótkie pozycje na Micron, Nebius, SOXX Semiconductor ETF oraz Palantir na opcje put, aby uzyskać niższy koszt i większą dźwignię dla krótkiej ekspozycji. Burry uważa, że boom na AI opiera się na niezweryfikowanym założeniu dotyczącym „ciągłych nakładów kapitałowych” i że gdy tylko przychody rozczarują, kapitał szybko się wycofa.
