Recherche : Le groupe de hackers nord-coréen Lazarus utilise Git Hooks pour dissimuler des logiciels malveillants
Selon ChainCatcher, d'après les recherches d’OpenSourceMalware, le groupe de hackers nord-coréen Lazarus a adopté de nouvelles méthodes dans des activités malveillantes ciblant les développeurs, telles que "Infectious Interview" et "TaskJacker", en dissimulant le chargeur de deuxième étape dans les scripts pre-commit des Git Hooks. "Infectious Interview" désigne une série d’attaques menées par ce groupe qui, en simulant le processus de recrutement dans le secteur des crypto-monnaies/DeFi, incite les développeurs à cloner des dépôts de code malveillants dans le but de voler des crypto-actifs et des identifiants.
Les chercheurs recommandent aux développeurs auxquels il est demandé de cloner un dépôt de code dans le cadre d’un entretien de recrutement de rester vigilants face à ce risque et, idéalement, d’exécuter ces opérations dans un environnement isolé afin d’éviter de connecter leur configuration personnelle de navigateur, leurs clés SSH ou leurs portefeuilles crypto.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
La Bank of America chute de 6 % ! Le PDG déclare que les revenus de trading du troisième trimestre stagnent et que les revenus de la banque d'investissement sont inférieurs aux attentes.
Le PDG de Bank of America, Brian Moynihan, a déclaré que les revenus du trading de la banque pour ce trimestre seront "relativement stables" par rapport au troisième trimestre de l'année dernière, contrastant avec la forte augmentation des revenus qu'a connue Wall Street durant le premier semestre. Il prévoit également que les frais liés à la banque d'investissement se situeront entre 1,6 et 1,8 milliard de dollars, soit en dessous des attentes du marché, qui étaient proches de 2 milliards de dollars.


