Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnAIQuảng trườngThêm
Nghiên cứu: Nhóm hacker Triều Tiên Lazarus sử dụng Git Hooks để ẩn phần mềm độc hại

Nghiên cứu: Nhóm hacker Triều Tiên Lazarus sử dụng Git Hooks để ẩn phần mềm độc hại

ChaincatcherChaincatcher2026/05/09 06:09
Hiển thị bản gốc

Theo ChainCatcher, dựa trên nghiên cứu của OpenSourceMalware, nhóm hacker Triều Tiên Lazarus đã áp dụng phương thức mới trong các hoạt động độc hại nhắm vào lập trình viên như “Infectious Interview” và “TaskJacker”, bằng cách ẩn trình tải thứ cấp trong script pre-commit của Git Hooks. “Infectious Interview” là loạt tấn công mà nhóm này giả mạo quy trình tuyển dụng trong lĩnh vực tiền điện tử/DeFi nhằm lừa lập trình viên sao chép kho mã độc hại, cuối cùng đánh cắp tài sản số và thông tin xác thực.

Các chuyên gia khuyến nghị lập trình viên được yêu cầu sao chép kho mã như một phần của quy trình phỏng vấn nên cảnh giác với các rủi ro này, tốt nhất chỉ nên chạy trong môi trường cách ly và tránh mount cấu hình trình duyệt cá nhân, khóa SSH và ví tiền mã hóa.

0
0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Khối lượng mua lại khổng lồ gặp phải “lạnh nhạt”! Kế hoạch mua trái phiếu của Bộ Tài chính Mỹ gặp trở ngại, công cụ thanh khoản có nguy cơ trở thành “pháo không nổ”

Kho bạc Hoa Kỳ mở rộng quy mô mua lại nhưng gặp phải tỷ lệ đăng ký thấp kỷ lục, cho thấy hạn chế về khả năng hấp thụ của thị trường trái phiếu dài hạn, có thể buộc chính quyền phải cắt giảm phát hành trái phiếu Mỹ kỳ hạn 20 năm có tính thanh khoản kém.

智通财经2026/09/14 03:36
Khối lượng mua lại khổng lồ gặp phải “lạnh nhạt”! Kế hoạch mua trái phiếu của Bộ Tài chính Mỹ gặp trở ngại, công cụ thanh khoản có nguy cơ trở thành “pháo không nổ”