Згідно з дослідженням OpenSourceMalware, північнокорейська хакерська група Lazarus сховала завантажувачі другого етапу в Git Hooks у скриптах pre-commit під час атак на розробників 9 травня. Група застосовувала цю техніку в кампаніях, зокрема в «Infectious Interview», де видавала себе за рекрутерів криптовалюти та DeFi, щоб обманом змусити розробників клонувати шкідливі репозиторії з кодом, зрештою націлюючись на викрадення криптоактивів і облікових даних.
Related News
Chaos Labs повідомила про атаку з боку «державних акторів», а Oracle Network підтвердила, що її не було зламано
Освітня платформа Canvas підтвердила, що зазнала зламу: 275 мільйонів записів із персональними даними користувачів можуть бути скомпрометовані
SlowMist попередження: Linux критична вразливість для підвищення привілеїв, негайно вимкніть три модулі для екстреного пом’якшення