Наука и техника

Обычные люди уже не приоритет? Хакеры нацелились на программистов

Новая фишинговая кампания под названием «Dev Popper» использует фейковые собеседования, чтобы обманом заставить программистов установить вредоносное ПО.

Хакеры нацелились на программистов

© Ferra.ru

Вот как это работает: злоумышленники выдают себя за рекрутеров и заманивают разработчиков многообещающими предложениями. Во время собеседования они просят загрузить и запустить код из, казалось бы, легитимного репозитория GitHub. Однако этот код представляет собой хитро замаскированный троян Python RAT (Remote Access Trojan).

Загруженный файл выглядит безобидно — это заархивированный пакет NPM со стандартными директориями. Но после его запуска обфусцированный скрипт загружает другой архив, содержащий настоящий RAT. После активации RAT собирает системную информацию, похищает данные из определенных папок, регистрирует нажатия клавиш и даже позволяет злоумышленникам удаленно выполнять команды.

Эксперты полагают, что за Dev Popper могут стоять северокорейские хакеры, поскольку тактика их действий схожа с предыдущими северокорейскими кампаниями, где использовались поддельные предложения о работе для различных лиц, включая исследователей безопасности и сотрудников СМИ.

Источник: news.rambler.ru

Похожие записи

Ученые допустили разрушение атмосферы Земли из-за огромного количества спутников

Взлом китайскими квантовыми компьютерами военного шифрования опровергли

Гигантское облако солнечной плазмы вызвало рентгеновские сияния на Меркурии

Планета поставила девятый тепловой рекорд подряд

В Китае создали робота-полицейского для борьбы с преступниками

Ученые выяснили, как сильно человечество обеднеет без Антарктиды

Amazon вложился в переработку мусора роботами

Самый южный на Земле вулкан извергает золотую пыль

Неизвестное сооружение найдено в монастыре правнучки Карла Великого

Ученые подсчитали ущерб климату от конфликта на Украине

Станцию приема космической информации откроют на Чукотке

К МКС в 30-й раз запустили Dragon

Ваш комментарий

20 + = 28

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее