Según la investigación de OpenSourceMalware, el grupo de piratería norcoreano Lazarus ocultó cargadores de segunda fase en scripts de Git Hooks pre-commit durante ataques dirigidos a desarrolladores el 9 de mayo. El grupo utilizó esta técnica en campañas, incluida ‘Infectious Interview’, donde se hacía pasar por reclutadores de criptomonedas y DeFi para engañar a los desarrolladores y que clonaran repositorios de código malicioso, con el objetivo final de robar criptoactivos y credenciales.
Related News
Chaos Labs revela que fue atacado por una «entidad estatal», la red de Oracle confirma que no fue comprometida
La plataforma educativa Canvas confirma un hackeo; los datos personales de 275 millones de usuarios podrían haberse filtrado
Alerta de SlowMist: vulnerabilidad crítica de escalada de privilegios en Linux; desactivar tres módulos como mitigación urgente