Nhóm tin tặc Lazarus của Triều Tiên được cho là đã dùng kỹ thuật mới trong các chiến dịch nhắm vào nhà phát triển, gồm “infectious interviews” và “TaskJacker”,Nhóm tin tặc Lazarus của Triều Tiên được cho là đã dùng kỹ thuật mới trong các chiến dịch nhắm vào nhà phát triển, gồm “infectious interviews” và “TaskJacker”,

Nghiên cứu: Lazarus dùng Git Hooks để ẩn mã độc

2026/05/09 14:23
Leu 1 min
Para enviar feedbacks ou expressar preocupações a respeito deste conteúdo, contate-nos em crypto.news@mexc.com

Nhóm tin tặc Lazarus của Triều Tiên được cho là đã dùng kỹ thuật mới trong các chiến dịch nhắm vào nhà phát triển, gồm “infectious interviews” và “TaskJacker”, với mã tải giai đoạn hai ẩn trong pre-commit scripts của Git Hooks.

OpenSourceMalware cho biết các thủ đoạn này nhắm vào quy trình tuyển dụng giả mạo trong mảng crypto/DeFi, nhằm khiến lập trình viên sao chép kho mã độc và từ đó đánh cắp tài sản crypto cùng thông tin đăng nhập.

“Infectious interviews” là chuỗi tấn công giả làm phỏng vấn tuyển dụng để dụ nạn nhân tải và chạy mã độc. Cách tiếp cận này tận dụng chính bước kiểm tra mã nguồn để đưa payload vào môi trường của nhà phát triển.

Nhóm nghiên cứu khuyến nghị nếu được yêu cầu clone một repository trong quá trình phỏng vấn, nhà phát triển nên kiểm tra trong môi trường cô lập và tránh dùng cấu hình trình duyệt cá nhân, khóa SSH hoặc ví mã hóa.

Oportunidade de mercado
Logo de Choise.com
Cotação Choise.com (CHO)
$0.0013408
$0.0013408$0.0013408
-1.14%
USD
Gráfico de preço em tempo real de Choise.com (CHO)
Isenção de responsabilidade: Os artigos republicados neste site são provenientes de plataformas públicas e são fornecidos apenas para fins informativos. Eles não refletem necessariamente a opinião da MEXC. Todos os direitos permanecem com os autores originais. Se você acredita que algum conteúdo infringe direitos de terceiros, entre em contato pelo e-mail crypto.news@mexc.com para solicitar a remoção. A MEXC não oferece garantias quanto à precisão, integridade ou atualidade das informações e não se responsabiliza por quaisquer ações tomadas com base no conteúdo fornecido. O conteúdo não constitui aconselhamento financeiro, jurídico ou profissional, nem deve ser considerado uma recomendação ou endosso por parte da MEXC.