Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Οι ελεύθεροι επαγγελματίες προγραμματιστές γίνονται στόχοι χάκερ

Báo Thanh niênBáo Thanh niên22/02/2025

[διαφήμιση_1]

Σύμφωνα με το TechRadar , ειδικοί στον κυβερνοχώρο από την ESET ανακάλυψαν μια νέα καμπάνια που ονομάζεται DeceptiveDevelopment από ομάδες χάκερ που πιστεύεται ότι προέρχονται από τη Βόρεια Κορέα. Αυτές οι ομάδες θα παρουσιάζονται ως recruiters στα μέσα κοινωνικής δικτύωσης για να προσεγγίσουν ανεξάρτητους προγραμματιστές, ειδικά εκείνους που εργάζονται σε έργα που σχετίζονται με κρυπτονομίσματα.

Lập trình viên tự do trở thành mục tiêu của tin tặc- Ảnh 1.

Η ζήτηση για ανεξάρτητους προγραμματιστές αυξάνεται, αλλά αυτό συνοδεύεται και από κινδύνους ασφαλείας όταν οι χάκερ εκμεταλλεύονται τις πλατφόρμες στρατολόγησης για να διαδώσουν κακόβουλο λογισμικό.

Ο κύριος στόχος αυτής της καμπάνιας είναι η κλοπή κρυπτονομισμάτων. Οι χάκερ θα αντιγράψουν ή θα δημιουργήσουν ψεύτικα προφίλ recruiters και θα επικοινωνήσουν με προγραμματιστές μέσω πλατφορμών προσλήψεων όπως το LinkedIn, το Upwork ή το Freelancer.com. Θα προσκαλέσουν τους προγραμματιστές να δώσουν ένα τεστ δεξιοτήτων προγραμματισμού ως προϋπόθεση για την πρόσληψη.

Αυτές οι δοκιμές συνήθως περιστρέφονται γύρω από έργα κρυπτονομισμάτων, παιχνίδια που βασίζονται σε blockchain ή πλατφόρμες τυχερών παιχνιδιών με κρυπτονομίσματα. Τα αρχεία δοκιμών αποθηκεύονται σε ιδιωτικά αποθετήρια όπως το GitHub. Όταν το θύμα κατεβάσει και εκτελέσει το έργο, εκκινείται ένα κακόβουλο λογισμικό που ονομάζεται BeaverTail.

Οι χάκερ συνήθως δεν κάνουν πολλές αλλαγές στον πηγαίο κώδικα του αρχικού έργου, αλλά αντίθετα προσθέτουν κακόβουλο κώδικα σε δυσδιάκριτες τοποθεσίες, όπως στο backend ή κρυμμένο σε σχόλια. Όταν εκτελείται, το BeaverTail επιχειρεί να εξαγάγει δεδομένα από το πρόγραμμα περιήγησης για να κλέψει τα διαπιστευτήρια σύνδεσης και επίσης κατεβάζει ένα δεύτερο κακόβουλο λογισμικό που ονομάζεται InvisibleFerret, το οποίο λειτουργεί ως backdoor, επιτρέποντας στον εισβολέα να εγκαταστήσει το AnyDesk, ένα εργαλείο απομακρυσμένης διαχείρισης που μπορεί να εκτελέσει πρόσθετες λειτουργίες μετά την εισβολή.

Η εκστρατεία επίθεσης μπορεί να επηρεάσει χρήστες σε λειτουργικά συστήματα Windows, macOS και Linux. Οι ειδικοί έχουν καταγράψει θύματα σε όλο τον κόσμο, από αρχάριους προγραμματιστές έως έμπειρους επαγγελματίες. Η εκστρατεία DeceptiveDevelopment έχει ομοιότητες με την Operation DreamJob, μια προηγούμενη εκστρατεία από χάκερ που στόχευαν υπαλλήλους της αεροδιαστημικής και της αμυντικής βιομηχανίας για να κλέψουν εμπιστευτικές πληροφορίες.


[διαφήμιση_2]
Πηγή: https://thanhnien.vn/lap-trinh-vien-tu-do-tro-thanh-muc-tieu-cua-tin-tac-185250221233033942.htm

Σχόλιο (0)

No data
No data

Στο ίδιο θέμα

Στην ίδια κατηγορία

Πόσο σύγχρονο είναι το υποβρύχιο Kilo 636;
ΠΑΝΟΡΑΜΑ: Παρέλαση, πορεία A80 από ειδικές ζωντανές γωνίες το πρωί της 2ας Σεπτεμβρίου
Το Ανόι φωτίζεται με πυροτεχνήματα για τον εορτασμό της Εθνικής Επετείου στις 2 Σεπτεμβρίου
Πόσο σύγχρονο είναι το ανθυποβρυχιακό ελικόπτερο Ka-28 που συμμετέχει στην ναυτική παρέλαση;

Από τον ίδιο συγγραφέα

Κληρονομία

Εικόνα

Επιχείρηση

No videos available

Νέα

Πολιτικό Σύστημα

Τοπικός

Προϊόν