日本語版
最新ニュース
世界

北朝鮮のハッカーが偽の求人広告を送り、被害者のデータを盗もうとしている

ソフトウェア開発者が再び偽の求人広告の標的になっている。 新たに観察されたキャンペーンの目的は、以前に確認されたものと同じで、侵害されたエンドポイントにリモート アクセス トロイの木馬 (RAT) を投下し、パスワードやその他の機密データを盗むことです。これは、サイバーセキュリティ専門家 Securonix の新しいレポートによると、 研究者らは最近、Python 開発者が就職面接プロセスに参加するよう招待されるキャンペーンを観察しました。 このプロセスには、とりわけ、開発者が GitHub からコードをダウンロードして実行するように指示される試用タスクが含まれます。 ただし、このコードには難読化された JavaScript ファイルが含まれており、これが実行されると、RAT のインストールで終わる感染チェーンが引き起こされます。ラザロは戻ってきたのか?この RAT は、永続的な接続、ファイル システム コマンド、リモート コマンド実行機能、直接 FTP データ抽出、クリップボードとキーストロークのログなど、さまざまな機能を攻撃者に許可します。 Securonix はこのキャンペーンを「Dev Popper」と名付けました。研究者らはこのキャンペーンが特定の攻撃者によるものではないとしましたが(決定的な証拠が不足していることを理由に)、Dev Popper には Lazarus Group の痕跡が随所に残っています。 Lazarus は北朝鮮国家支援の脅威アクターであり、過去にも偽の雇用を創出していることが観察されています。 これまでの例では、このグループは説得力のある LinkedIn プロフィールを作成し、ブロックチェーン開発の背景を持つソフトウェア開発者に大きな雇用の機会を提供していました。TechRadar Pro…

北朝鮮のハッカーが偽の求人広告を送り、被害者のデータを盗もうとしている

1714395800
2024-04-29 13:00:00

ソフトウェア開発者が再び偽の求人広告の標的になっている。 新たに観察されたキャンペーンの目的は、以前に確認されたものと同じで、侵害されたエンドポイントにリモート アクセス トロイの木馬 (RAT) を投下し、パスワードやその他の機密データを盗むことです。

これは、サイバーセキュリティ専門家 Securonix の新しいレポートによると、 研究者らは最近、Python 開発者が就職面接プロセスに参加するよう招待されるキャンペーンを観察しました。 このプロセスには、とりわけ、開発者が GitHub からコードをダウンロードして実行するように指示される試用タスクが含まれます。

#北朝鮮のハッカーが偽の求人広告を送り被害者のデータを盗もうとしている

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。