BTC $62,984.36 -0.03%
ETH $1,877.07 -0.13%
BNB $604.46 -1.02%
XRP $0.9992 -0.47%
SOL $75.23 -0.05%
TRX $0.3310 -0.40%
DOGE $0.0695 -0.66%
ADA $0.1764 -1.91%
BCH $202.76 -1.32%
LINK $9.35 -1.00%
HYPE $56.96 +1.40%
AAVE $85.73 -1.27%
SUI $0.6726 -1.84%
XLM $0.1566 -1.51%
ZEC $485.09 -1.26%
BTC $62,984.36 -0.03%
ETH $1,877.07 -0.13%
BNB $604.46 -1.02%
XRP $0.9992 -0.47%
SOL $75.23 -0.05%
TRX $0.3310 -0.40%
DOGE $0.0695 -0.66%
ADA $0.1764 -1.91%
BCH $202.76 -1.32%
LINK $9.35 -1.00%
HYPE $56.96 +1.40%
AAVE $85.73 -1.27%
SUI $0.6726 -1.84%
XLM $0.1566 -1.51%
ZEC $485.09 -1.26%

研究:北朝鮮のハッカー組織LazarusがGit Hooksを利用してマルウェアを隠蔽

2026-05-09 14:07:58

OpenSourceMalwareの研究によると、北朝鮮のハッカー集団Lazarusは「感染性面接」や「TaskJacker」などの開発者を狙った悪意のある活動に新しい手法を採用し、第二段階のローダーをGit Hooksのpre-commitスクリプトに隠しています。「感染性面接」は、この組織が偽の暗号通貨/DeFi分野の採用プロセスを通じて、開発者を悪意のあるコードリポジトリをクローンさせる一連の攻撃活動であり、最終的に暗号資産や資格情報を盗みます。

研究者は、面接プロセスの一環としてコードリポジトリをクローンするよう求められた開発者に対し、このようなリスクに警戒するように勧めており、個人のブラウザ設定、SSHキー、暗号ウォレットをマウントしないように、隔離された環境で実行することを推奨しています。

app_icon
ChainCatcher Building the Web3 world with innovations.