Theo nghiên cứu OpenSourceMalware, trong các cuộc tấn công nhắm mục tiêu vào nhà phát triển, nhóm tin tặc Bắc Triều Tiên Lazarus đã giấu các trình nạp phần mềm độc hại giai đoạn hai trong các script pre-commit của Git Hooks, theo một báo cáo được công bố vào ngày 9/5. Nhóm này sử dụng một kỹ thuật có tên “Contagious Interview” để dụ các nhà phát triển sao chép các kho mã độc bằng cách giả làm các công ty về tiền mã hóa và DeFi đang tuyển dụng. Các cuộc tấn công nhằm đánh cắp tài sản crypto và thông tin xác thực từ các nhà phát triển bị ảnh hưởng.
Related News
LayerZero tiết lộ sự cố đầu độc RPC liên quan đến vụ hack của $292M KelpDAO
Jeff Kaufman: AI đồng thời phá vỡ hai “văn hóa” lỗ hổng an ninh mạng, thời gian cấm 90 ngày phản tác dụng
“AI gây hại” vượt 400 vụ, nghiên cứu tiết lộ việc quá tin vào trí tuệ nhân tạo khiến sinh ra chứng hoang tưởng bị bức hại