成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

針對程序猿的新型騙局,黑客借招聘Python傳播惡意軟件

安全
近期,有攻擊者利用虛假的求職面試和編碼測試誘騙開發(fā)人員下載運行惡意軟件。該活動被稱為 VMConnect, 疑似與朝鮮 Lazarus 集團有關(guān) 。

近期,有攻擊者利用虛假的求職面試和編碼測試誘騙開發(fā)人員下載運行惡意軟件。該活動被稱為 VMConnect, 疑似與朝鮮 Lazarus 集團有關(guān) 。

針對 Python 開發(fā)人員的虛假編碼測試

惡意行為者會偽裝成知名金融服務公司(包括 Capital One 等美國大公司)的招聘人員,試圖誘導開發(fā)人員下載惡意軟件。

然后利用虛假的求職面試和編碼測試誘騙受害者執(zhí)行惡意軟件,惡意軟件通常隱藏在編譯好的 Python 文件中或嵌入在壓縮文件中。惡意軟件隨后從緩存的編譯文件中執(zhí)行,因此很難被發(fā)現(xiàn)。

來源:reversinglabs

ReversingLabs 的研究人員發(fā)現(xiàn),攻擊者會使用 GitHub 存儲庫和開源容器來托管其惡意代碼。這些代碼通常會偽裝成編碼技能測試或密碼管理器應用程序,代碼附帶的 README 文件包含誘騙受害者執(zhí)行惡意軟件的說明。這些文件往往使用 “Python_Skill_Assessment.zip ”或 “Python_Skill_Test.zip ”等名稱。

他們發(fā)現(xiàn),惡意軟件包含在經(jīng)過修改的 pyperclip 和 pyrebase 模塊文件中,這些文件也經(jīng)過 Base64 編碼,以隱藏下載程序代碼。這些代碼與 VMConnect 活動早期迭代中觀察到的代碼相同,后者向 C2 服務器發(fā)出 HTTP POST 請求以執(zhí)行 Python 命令。

在一次事件中,研究人員成功識別出一名受到攻擊者欺騙的開發(fā)人員。攻擊者偽裝成Capital One的招聘人員,然后通過LinkedIn個人資料和開發(fā)人員取得聯(lián)系,并向他提供了一個GitHub的鏈接作為一項題目。當被要求推送更改時,假冒的招聘人員指示他分享截圖,以證明任務已經(jīng)完成。

安全研究人員隨后訪問的 .git 文件夾中的日志目錄中包含一個 HEAD 文件,該文件顯示了克隆該倉庫并實施所需功能的開發(fā)人員的全名和電子郵件地址。

研究人員立即與該開發(fā)人員取得了聯(lián)系,并確認他于今年 1 月感染了惡意軟件,而該開發(fā)人員并不知道自己在此過程中執(zhí)行了惡意代碼。

來源:reversinglabs

雖然此事件已經(jīng)追溯到了幾個月前,但研究人員認為,目前有足夠的證據(jù)和活動線索表明該活動仍在繼續(xù)。7 月 13 日,他們又發(fā)現(xiàn)了一個新發(fā)布的 GitHub 存儲庫,與之前事件中使用的存儲庫相吻合,但使用的是不同的賬戶名。

通過進一步調(diào)查,研究人員發(fā)現(xiàn)這個“塵封”的GitHub 賬戶在他們與受害者建立聯(lián)系的同一天又活躍了起來,并認為威脅行為者可能仍保留著對受感染開發(fā)人員通信的訪問權(quán)限。研究人員還認為,被聯(lián)系的開發(fā)人員可能與惡意活動有關(guān)聯(lián)。

責任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2024-02-19 08:16:40

2024-10-11 16:52:12

2025-01-10 11:55:58

2021-02-02 09:12:13

惡意軟件Android網(wǎng)絡(luò)攻擊

2020-03-31 10:49:00

黑客Zoom惡意軟件

2014-09-23 17:14:39

2025-02-06 08:37:38

2024-08-20 16:51:16

2022-09-08 18:41:34

惡意軟件ShikitegaLinux

2021-12-07 18:39:19

黑客虛假廣告惡意軟件

2015-01-20 11:40:43

2023-11-08 14:23:55

2023-02-20 14:26:16

2021-12-31 18:28:14

惡意軟件黑客網(wǎng)絡(luò)攻擊惠普

2022-04-13 12:09:07

黑客木馬網(wǎng)絡(luò)攻擊

2021-04-29 15:03:33

黑客惡意軟件網(wǎng)絡(luò)攻擊

2012-05-03 11:13:25

2022-10-13 11:48:46

惡意軟件網(wǎng)絡(luò)釣魚

2024-05-13 16:18:36

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产成人久久av免费高清密臂 | 一级免费a | 国产精品视频久久 | 亚洲视频在线看 | 亚洲精品中文在线观看 | 久久久久国产精品一区二区 | 国产jizz女人多喷水99 | 精品久久久久久亚洲综合网站 | 欧美日韩亚洲一区 | 日韩欧美一区二区三区四区 | 天天综合国产 | 国产日韩亚洲欧美 | 日韩在线一区二区 | 91精品国产乱码久久久久久久 | 91精品国产综合久久婷婷香蕉 | 国产精品久久久久国产a级 欧美日韩国产免费 | 午夜电影在线播放 | 免费能直接在线观看黄的视频 | 羞羞网站在线免费观看 | 国产精品视频500部 a久久 | 国产精品亚洲一区二区三区在线 | 人人干人人超 | 日韩久久成人 | 亚洲人成人一区二区在线观看 | 久久精品国产一区二区三区不卡 | 日韩成人在线观看 | 一区二区三区在线免费观看视频 | 亚洲成av人片在线观看 | 视频一区二区三区中文字幕 | 99pao成人国产永久免费视频 | 欧美小视频在线观看 | 久久91 | 鸳鸯谱在线观看高清 | 亚洲欧美视频在线观看 | www.97国产 | 国产亚洲成av人片在线观看桃 | 国产精品1区 | 精品日韩在线观看 | 国产精品不卡视频 | 日韩欧美一区在线 | 97视频精品 |