Badania: północnokoreańska grupa hakerów Lazarus wykorzystuje Git Hooks do ukrywania złośliwego oprogramowania
Według badań OpenSourceMalware, północnokoreańska grupa hakerska Lazarus w swoich szkodliwych działaniach wymierzonych w programistów, takich jak „Infectious Interview” i „TaskJacker”, zastosowała nowe techniki, ukrywając drugi etap loadera w skryptach pre-commit Git Hooks. „Infectious Interview” to seria ataków, w których grupa ta udaje rekrutację w sektorze kryptowalut/DeFi, aby nakłonić programistów do klonowania złośliwych repozytoriów kodu, celem ostatecznej kradzieży aktywów kryptowalutowych oraz poświadczeń.
Badacze zalecają, aby programiści, od których w procesie rekrutacyjnym wymaga się klonowania repozytorium kodu, byli wyczuleni na takie ryzyko. Najlepiej uruchamiać taki kod w środowisku odizolowanym oraz unikać podłączania własnej konfiguracji przeglądarki, kluczy SSH i portfeli kryptowalutowych.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Zamówienia na podstawowe dobra kapitałowe w USA wzrosły w sierpniu o 1,6%, przekraczając oczekiwania, co dodatkowo wzmacnia perspektywy PKB za trzeci kwartał.
W sierpniu zamówienia na sprzęt przedsiębiorstw w USA wzrosły bardziej niż oczekiwano, kontynuując silny trend inwestycji kapitałowych w tym roku. Dane pokazują, że zamówienia na podstawowe dobra kapitałowe (nie obejmujące samolotów i sprzętu wojskowego), będące wskaźnikiem inwestycji w sprzęt, wzrosły w porównaniu do poprzedniego miesiąca o 1,6%.
BUZZ — Notowania amerykańskiej giełdy — 3M, CoreCivic, Almonty Industries
BUZZ – Bank of America zmienia prognozę na niedźwiedzią, akcje Nike spadają

