De acordo com a investigação da OpenSourceMalware, o grupo de hackers norte-coreano Lazarus ocultou carregadores de segunda fase em scripts de Git Hooks pre-commit durante ataques direcionados a programadores em 9 de maio. O grupo utilizou esta técnica em campanhas incluindo “Infectious Interview”, em que se fazia passar por recrutadores de criptomoedas e DeFi para enganar os programadores a clonarem repositórios de código malicioso, com o objetivo final de roubar ativos cripto e credenciais.
Related News
A Chaos Labs revela ter sido alvo de um ataque por uma «entidade estatal», a rede Oracle confirma que não houve violação
A plataforma de ensino Canvas confirma um ataque informático; 275 milhões de registos de dados pessoais dos utilizadores poderão ter sido comprometidos
Alerta da Mistério de Nuvem: vulnerabilidade crítica de escalada de privilégios em Linux, desativar três módulos como medida de mitigação urgente