De acordo com a pesquisa da OpenSourceMalware, o grupo de hackers norte-coreano Lazarus escondeu carregadores de segunda fase em scripts de pre-commit de Git Hooks durante ataques voltados a desenvolvedores em 9 de maio. O grupo usou a técnica em campanhas incluindo “Infectious Interview”, em que se passou por recrutadores de criptomoedas e DeFi para enganar desenvolvedores a clonarem repositórios maliciosos, com o objetivo final de roubar ativos cripto e credenciais.
Related News
A Chaos Labs revelou que foi alvo de um ataque por “atores estatais”, e a rede Oracle confirmou que não houve invasão
Plataforma educacional Canvas confirma invasão; dados pessoais de 275 milhões de usuários podem ser expostos
Alerta de Mudança Lenta: vulnerabilidade crítica de escalonamento de privilégios no Linux, desative três módulos para mitigação emergencial