Tadqiqot: Koreya Xalq Demokratik Respublikasi xakerlar guruhi Lazarus Git Hooks orqali zararli dasturlarni yashirmoqda
ChainCatcher xabariga ko‘ra, OpenSourceMalware tadqiqotiga asosan, Shimoliy Koreya xakerlar guruhi Lazarus dasturchilarga qarshi amalga oshirilayotgan "yuqumli suhbat" va "TaskJacker" kabi zararli harakatlarda yangi usullardan foydalangan. Ular ikkinchi bosqich yuklovchini Git Hooks-dagi pre-commit skriptiga yashirgan. "Yuqumli suhbat" — ushbu guruh tomonidan kriptovalyuta/DeFi sohasidagi ishga qabul qilish jarayonini soxtalashtirib, dasturchilarni zararli kod repozitoriyalarini klonlashga undash orqali kripto aktivlar va autentifikatsiya malumotlarini o‘g‘irlashga qaratilgan hujumlar seriyasidir.
Tadqiqotchilar tavsiya qiladi: agar dasturchidan suhbat jarayonining bir qismi sifatida kod repozitoriyasini klonlash so‘ralsa, bunday xatarlarga ehtiyot bo‘lishi kerak, eng ma’quli buni izolyatsiya qilingan muhitda ishga tushirish, shaxsiy brauzer sozlamalari, SSH kalitlari va kripto hamyonlarni ulamaslik kerak.
Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.
