Наука и техника

Обычные люди уже не приоритет? Хакеры нацелились на программистов

Новая фишинговая кампания под названием «Dev Popper» использует фейковые собеседования, чтобы обманом заставить программистов установить вредоносное ПО.

Хакеры нацелились на программистов

© Ferra.ru

Вот как это работает: злоумышленники выдают себя за рекрутеров и заманивают разработчиков многообещающими предложениями. Во время собеседования они просят загрузить и запустить код из, казалось бы, легитимного репозитория GitHub. Однако этот код представляет собой хитро замаскированный троян Python RAT (Remote Access Trojan).

Загруженный файл выглядит безобидно — это заархивированный пакет NPM со стандартными директориями. Но после его запуска обфусцированный скрипт загружает другой архив, содержащий настоящий RAT. После активации RAT собирает системную информацию, похищает данные из определенных папок, регистрирует нажатия клавиш и даже позволяет злоумышленникам удаленно выполнять команды.

Эксперты полагают, что за Dev Popper могут стоять северокорейские хакеры, поскольку тактика их действий схожа с предыдущими северокорейскими кампаниями, где использовались поддельные предложения о работе для различных лиц, включая исследователей безопасности и сотрудников СМИ.

Источник: news.rambler.ru

Похожие записи

Раскрыта судьба Солнечной системы

Роскомнадзор внес Discord и Yappy в реестр социальных сетей

Обнаружен молодой и теплый аналог Юпитера

Ученые выяснили, что мигрирующие животные улучшают свое поведение по мере взросления

Родился теленок с человеческой головой

В России резко выросли продажи смартфонов — побит рекорд 2018 года

В России снизилось число пользователей даркнета

WBI: в WhatsApp для Android появился встроенный номеронабиратель

Перчатку для реабилитации после инсульта создали в России

Sony выпустит смартфон с разъемом для наушников

Туалетную ложку древних римлян нашли в Уэльсе

Искусственный интеллект научили отличать мужской мозг от женского

Ваш комментарий

− 4 = 3

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее