Дослідження: північнокорейська хакерська група Lazarus використовує Git Hooks для приховування шкідливого програмного забезпечення
За даними ChainCatcher, посилаючись на дослідження OpenSourceMalware, північнокорейська хакерська група Lazarus у своїх зловмисних атаках, спрямованих на розробників, таких як "Infectious Interview" та "TaskJacker", використала новий метод — приховала завантажувач другого етапу у скрипті pre-commit Git Hooks. "Infectious Interview" — це серія атак, під час яких група фальсифікувала найм у сфері криптовалют/DeFi, спонукаючи розробників клонувати шкідливі репозиторії з кодом з метою подальшого викрадення крипто-активів і облікових даних.
Дослідники рекомендують розробникам, яким у рамках співбесіди пропонують клонувати репозиторій, бути особливо уважними до таких ризиків і, за можливості, запускати їх у ізольованому середовищі, уникаючи підключення особистих налаштувань браузера, SSH-ключів і криптовалютного гаманця.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Родина Аньєллі знову робить ставку на медичний сектор: отримала дозвіл збільшити частку у Philips (PHG.US) до 22%, інвестиційна вартість наближається до 5 мільярдів євро.
Philips і її найбільший акціонер — італійська сімʼя Аньєллі, що володіє групою Exor, — у вівторок оголосили про подовження акціонерної угоди, згідно з якою максимальна частка Exor у Philips підвищується з попередніх 20% до 22%, а також дозволяється подальше збільшення частки після схвалення наглядовою радою.

5 основних факторів, що стимулюють купівлю золота


Bitget запустив U-номінований вічний контракт DOS із максимальною підтримкою кредитного плеча x10
