وفقاً لأبحاث OpenSourceMalware، أخفت مجموعة الاختراق الكورية الشمالية Lazarus حمّالات المرحلة الثانية داخل سكربتات Git Hooks ضمن سكربتات pre-commit أثناء هجمات استهدفت المطورين في 9 مايو. استخدمت المجموعة هذه التقنية في حملات منها “Infectious Interview”، حيث تظاهرت بأنها توظيفات خاصة بالعملات المشفرة والقطاعات المالية اللامركزية (DeFi) لخداع المطورين من خلال دفعهم إلى نسخ (cloning) مستودعات أكواد خبيثة، بهدف في النهاية إلى سرقة الأصول المشفرة والمعلومات والاعتمادات (credentials).
Related News
كشفت Chaos Labs عن تعرضها لهجوم من «جهات فاعلة دولية»، وجرى التأكيد من خلال شبكة Oracle عدم اختراقها
منصة التعليم Canvas تؤكد تعرضها للاختراق، ما قد يعرّض بيانات 275 مليون مستخدم للتسرّب
تحذير ضبابي: ثغرة خطيرة في رفع الامتيازات على نظام Linux، إيقاف الموديولات الثلاثة كتدبير تخفيف عاجل