拉撒路在 5 月 9 日針對開發人員的攻擊中,將惡意程式載入器隱藏在 Git Hooks 內

GateNews

根據 OpenSourceMalware 的研究,北韓駭客團體 Lazarus 於 5 月 9 日針對開發者的攻擊中,將第二階段載入程式隱藏在 Git Hooks 的 pre-commit 腳本內。該團體在包含「Infectious Interview」的行動中使用這項技術,在其中它假扮為加密貨幣與 DeFi 招募人員,藉以誘騙開發者去複製惡意的程式碼倉庫,最終目標是竊取加密資產與憑證。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明
回覆
0/400
暫無回覆