調査:北朝鮮のハッカー集団Lazarusは、Git Hooksを利用してマルウェアを隠蔽
ChainCatcherの報道によると、OpenSourceMalwareの調査で、北朝鮮のハッカーグループLazarusが、開発者を標的にした「Infectious Interview」や「TaskJacker」といった悪意のある活動において、新たな手法を採用していることが分かりました。具体的には、第二段階のローダーをGit Hooksのpre-commitスクリプト内に隠しているというものです。「Infectious Interview」は、同グループが暗号資産やDeFi分野の採用プロセスを偽装し、開発者に悪意のあるコードリポジトリをクローンさせ、最終的に暗号資産や認証情報を窃取する一連の攻撃活動です。
研究者は、採用プロセスの一環と してコードリポジトリのクローンを求められた開発者は、このようなリスクに十分注意し、できる限り隔離された環境で実行し、個人のブラウザ設定、SSHキー、暗号資産ウォレットをマウントしないことを推奨しています。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
ゴールドマン・サックスがMeta(META.US)のAIパラダイムシフトを解読し、MuseAIがインテリジェント・エージェントの新時代を開く
最近、Metaは個人用AIエージェント製品Muse AIを発表しました。これは、消費者向け人工 知能が従来のQA型チャットボットから、現実のタスクを自律的に遂行できるインテリジェントエージェント時代へと本格的に進化したことを示しています。Goldman Sachsはレポートを発表し、Metaの「買い」評価を維持しました。

Piper SandlerはKimberly-Clarkの目標株価を118ドルに引き下げました
欧州株価指数先物が下落
FOMCスーパーウィーク到来!BTCは76,400で変動を待ち、ETHは独自に強さを見せるも調整リスクを内包

