研究:朝鲜黑客组织 Lazarus 利用 Git Hooks 隐藏恶意软件

By: www.chaincatcher.com|2026/05/19 03:44:19

ChainCatcher 消息,据 OpenSourceMalware 研究,朝鲜黑客组织 Lazarus 在 "传染性面试" 和 "TaskJacker" 等针对开发者的恶意活动中采用了新手法,将第二阶段加载器隐藏在 Git Hooks 的 pre-commit 脚本中。"传染性面试"是该组织通过伪造加密货币/DeFi 领域招聘流程,诱使开发者克隆恶意代码仓库的系列攻击活动,最终窃取加密资产和凭证。

研究员建议,被要求克隆代码仓库作为面试流程一部分的开发者,应警惕此类风险,最好在隔离环境中运行,避免挂载个人浏览器配置、SSH 密钥和加密钱包

-- 价格

--
--
--

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com