D’après la recherche d’OpenSourceMalware, le groupe de pirates nord-coréen Lazarus a dissimulé des chargeurs de malwares de deuxième étape dans des scripts de pré-commit via des Git Hooks lors d’attaques ciblées contre des développeurs, comme l’a révélé un rapport le 9 mai. Le groupe utilise une technique appelée « Contagious Interview » pour attirer les développeurs en leur faisant cloner des dépôts de code malveillants en se faisant passer pour des entreprises de cryptomonnaie et DeFi menant des recrutements. Les attaques visent à voler des actifs crypto et des identifiants aux développeurs touchés.
Related News
LayerZero divulgue un incident d’empoisonnement RPC lié au piratage de $292M KelpDAO
Jeff Kaufman : L’IA brise simultanément deux cultures de failles de cybersécurité, et la période d’interdiction de 90 jours se retourne contre son objectif
« Préjudices liés à l’IA » dépassent 400 cas : une étude révèle que la confiance excessive dans l’intelligence artificielle a conduit à la production de symptômes délirants de persécution.