لاذاروس يخبئ مُحمّلات البرامج الخبيثة داخل Git Hooks أثناء هجمات موجّهة إلى المطورين في 9 مايو

وفقاً لأبحاث OpenSourceMalware، أخفت مجموعة الاختراق الكورية الشمالية Lazarus حمّالات المرحلة الثانية داخل سكربتات Git Hooks ضمن سكربتات pre-commit أثناء هجمات استهدفت المطورين في 9 مايو. استخدمت المجموعة هذه التقنية في حملات منها “Infectious Interview”، حيث تظاهرت بأنها توظيفات خاصة بالعملات المشفرة والقطاعات المالية اللامركزية (DeFi) لخداع المطورين من خلال دفعهم إلى نسخ (cloning) مستودعات أكواد خبيثة، بهدف في النهاية إلى سرقة الأصول المشفرة والمعلومات والاعتمادات (credentials).

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات