研究:北韓駭客組織Lazarus利用Git Hooks隱藏惡意軟體
0
PANews 5月9日消息,根據OpenSourceMalware研究,北韓駭客組織Lazarus在「傳染性面試」和「TaskJacker」等針對開發者的惡意活動中採用了新手法,將第二階段加載器隱藏在Git Hooks的pre-commit腳本中。 「傳染性面試」是該組織透過偽造加密貨幣/DeFi領域招募流程,誘使開發者複製惡意程式碼倉庫的系列攻擊活動,最終竊取加密資產和憑證。 研究員建議,被要求克隆程式碼倉庫作為面試流程一部分的開發者,應警惕此類風險,最好在隔離環境中運行,避免掛載個人瀏覽器配置、SSH密鑰和加密錢包。
來源:
登入回覆
登入分享您的看法評論
相關文章
|Square
下載BTCC APP,您的加密之旅從這啟程
立即行動 掃描 加入我們的 100M+ 用戶行列