Согласно исследованию OpenSourceMalware, северокорейская хакерская группа Lazarus скрывала загрузчики второго этапа в Git Hooks pre-commit-скриптах во время атак на разработчиков 9 мая. Группа применяла эту технику в кампаниях, включая «Infectious Interview»: выдавая себя за рекрутеров криптовалюты и DeFi, она пыталась обманом заставить разработчиков клонировать вредоносные репозитории с кодом, в итоге рассчитывая похитить криптоактивы и учетные данные.
Related News
Chaos Labs сообщила о нападении со стороны «государственного субъекта», Oracle Network подтверждает, что взлома не было
Образовательная платформа Canvas подтверждает взлом: данные 275 млн пользователей могут быть утечены
Предупреждение от Mist: критическая уязвимость повышения привилегий в Linux, срочное отключение трёх модулей