05月09日,星期六 02:07
火讯财经讯,OpenSourceMalware研究显示,朝鲜黑客组织Lazarus在针对开发者的“传染性面试”“TaskJacker”等恶意活动中启用新手法,将第二阶段加载器藏于Git Hooks的pre-commit脚本中。“传染性面试”是该组织伪造加密货币/DeFi领域招聘流程,诱使开发者克隆恶意代码仓库的系列攻击,目的是窃取加密资产与凭证。研究员提示,被要求以克隆代码仓库为面试环节的开发者需警惕风险,建议隔离环境运行,避免挂载个人浏览器配置、SSH密钥和加密钱包。