Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Szabadúszó programozók válnak hackerek célpontjává

Báo Thanh niênBáo Thanh niên22/02/2025

[hirdetés_1]

A TechRadar szerint az ESET kiberbiztonsági szakértői felfedeztek egy új kampányt, a DeceptiveDevelopment-et, amelyet feltehetően észak-koreai hackercsoportok indítottak. Ezek a csoportok a közösségi médiában toborzóknak adják ki magukat, hogy megkeressék a szabadúszó programozókat, különösen azokat, akik kriptovalutákkal kapcsolatos projekteken dolgoznak.

Lập trình viên tự do trở thành mục tiêu của tin tặc- Ảnh 1.

A szabadúszó programozók iránti kereslet növekszik, de biztonsági kockázatokkal is jár, amikor a hackerek kihasználják a toborzási platformokat rosszindulatú programok terjesztésére.

A kampány fő célja a kriptovaluta ellopása, a hackerek toborzók hamis profiljait másolják vagy készítik, és programozókkal veszik fel a kapcsolatot olyan toborzó platformokon keresztül, mint a LinkedIn, az Upwork vagy a Freelancer.com. A programozókat a felvétel feltételeként programozási készségteszt elvégzésére kérik fel.

Ezek a tesztek jellemzően kriptovaluta projektek, blokklánc alapú játékok vagy kriptovaluta szerencsejáték platformok körül forognak. A tesztfájlok privát adattárakban, például a GitHub-on tárolódnak. Amikor az áldozat letölti és futtatja a projektet, elindul egy BeaverTail nevű rosszindulatú program.

A hackerek jellemzően nem végeznek sok változtatást az eredeti projekt forráskódján, hanem ehelyett nehezen észlelhető helyeken, például a háttérben vagy a megjegyzések elrejtése közben adnak hozzá rosszindulatú kódot. Futáskor a BeaverTail megpróbál adatokat kiszivárogni a böngészőből, hogy ellopja a bejelentkezési adatokat, és letölt egy második rosszindulatú programot is, az InvisibleFerret-et, amely hátsó ajtóként működik, lehetővé téve a támadó számára az AnyDesk telepítését, amely egy távoli felügyeleti eszköz, amely a behatolás után további műveleteket hajthat végre.

A támadási kampány Windows, macOS és Linux operációs rendszerek felhasználóit is érintheti. A szakértők világszerte számoltak be áldozatokról, a kezdő programozóktól a tapasztalt szakemberekig. A DeceptiveDevelopment kampány hasonlóságokat mutat az Operation DreamJobhoz, egy korábbi hackerkampányhoz, amelynek során a repülőgépipari és védelmi ipar alkalmazottait vették célba bizalmas információk ellopása céljából.


[hirdetés_2]
Forrás: https://thanhnien.vn/lap-trinh-vien-tu-do-tro-thanh-muc-tieu-cua-tin-tac-185250221233033942.htm

Hozzászólás (0)

No data
No data

Ugyanebben a témában

Ugyanebben a kategóriában

A Hang Ma Old Street "ruhát vált", hogy üdvözölje az Őszközépi Fesztivált
A Suoi Bon lila sim-dombja virágzik a Son La-i lebegő felhőtengerben
A turisták özönlenek Y Ty-ba, amely az északnyugat legszebb teraszos mezői között fekszik.
Ritka nikobár galambok közeli felvétele a Con Dao Nemzeti Parkban

Ugyanattól a szerzőtől

Örökség

Ábra

Üzleti

No videos available

Hír

Politikai rendszer

Helyi

Termék