您现在的位置是:物联网 >>正文
针对程序猿的新型骗局,黑客借招聘Python传播恶意软件
物联网4967人已围观
简介近期,有攻击者利用虚假的求职面试和编码测试诱骗开发人员下载运行恶意软件。该活动被称为 VMConnect, 疑似与朝鲜 Lazarus 集团有关 。针对 Python 开发人员的虚假编码测试恶意行为者 ...
近期,针对有攻击者利用虚假的程序n传求职面试和编码测试诱骗开发人员下载运行恶意软件。该活动被称为 VMConnect ,猿的意软 疑似与朝鲜 Lazarus 集团有关 。新型

恶意行为者会伪装成知名金融服务公司(包括 Capital One 等美国大公司)的招聘人员,试图诱导开发人员下载恶意软件 。黑客
然后利用虚假的借招件求职面试和编码测试诱骗受害者执行恶意软件 ,恶意软件通常隐藏在编译好的播恶 Python 文件中或嵌入在压缩文件中 。源码下载恶意软件随后从缓存的针对编译文件中执行 ,因此很难被发现。程序n传

来源 :reversinglabs
ReversingLabs 的猿的意软研究人员发现 ,攻击者会使用 GitHub 存储库和开源容器来托管其恶意代码。新型这些代码通常会伪装成编码技能测试或密码管理器应用程序 ,骗局聘代码附带的黑客 README 文件包含诱骗受害者执行恶意软件的说明 。这些文件往往使用 “Python_Skill_Assessment.zip ”或 “Python_Skill_Test.zip ”等名称。借招件
他们发现 ,免费模板恶意软件包含在经过修改的 pyperclip 和 pyrebase 模块文件中 ,这些文件也经过 Base64 编码 ,以隐藏下载程序代码。这些代码与 VMConnect 活动早期迭代中观察到的代码相同,后者向 C2 服务器发出 HTTP POST 请求以执行 Python 命令。
在一次事件中,研究人员成功识别出一名受到攻击者欺骗的开发人员 。攻击者伪装成Capital One的招聘人员,然后通过LinkedIn个人资料和开发人员取得联系,建站模板并向他提供了一个GitHub的链接作为一项题目。当被要求推送更改时,假冒的招聘人员指示他分享截图,以证明任务已经完成。
安全研究人员随后访问的 .git 文件夹中的日志目录中包含一个 HEAD 文件,该文件显示了克隆该仓库并实施所需功能的开发人员的全名和电子邮件地址 。
研究人员立即与该开发人员取得了联系,高防服务器并确认他于今年 1 月感染了恶意软件 ,而该开发人员并不知道自己在此过程中执行了恶意代码。

来源 :reversinglabs
虽然此事件已经追溯到了几个月前 ,但研究人员认为 ,目前有足够的证据和活动线索表明该活动仍在继续 。7 月 13 日,他们又发现了一个新发布的 GitHub 存储库 ,与之前事件中使用的存储库相吻合,但使用的是模板下载不同的账户名。
通过进一步调查 ,研究人员发现这个“尘封”的GitHub 账户在他们与受害者建立联系的同一天又活跃了起来,并认为威胁行为者可能仍保留着对受感染开发人员通信的访问权限。研究人员还认为,被联系的开发人员可能与恶意活动有关联。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/72a499923.html
相关文章
国家安全中心:为外国软件提供“特殊”网络技术服务涉嫌违法
物联网11 月 27 日消息,“国家安全部”公众号今日发布消息,当前,随着我国网络技术应用快速普及深入,网络技术服务行业已成为境外间谍情报机关渗透窃密、规避我网络安全监管防护体系、实施网络间谍行为的新目标。 ...
【物联网】
阅读更多黑客滥用微软 VSCode 远程隧道绕过安全工具
物联网据Cyber Security News消息,微软VSCode 远程隧道功能正被攻击者利用,以绕过安全措施部署恶意脚本。VSCode 远程隧道是流行开发环境中的一项功能,让开发者通过安全隧道连接到远程 ...
【物联网】
阅读更多四分之一CISO考虑离职
物联网随着网络威胁日益严峻、预算压力增大以及个人责任增加,越来越多的企业首席信息安全官CISO)开始重新审视自己的职业道路。根据BlackFog Research的最新报告,美国和英国的企业安全高管中有近四 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- GitHub成为欧洲恶意软件传播的首选平台
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求
- Windows WebDAV 零日远程代码执行漏洞遭野外利用
- 备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路!
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案)
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
- 恶意 AI 模型正掀起网络犯罪新浪潮 b2b信息平台云服务器企业服务器网站建设香港物理机亿华云源码库