BTC $62,980.55 +0.21%
ETH $1,881.02 +0.37%
BNB $609.61 +0.69%
XRP $1.00 +0.24%
SOL $75.48 +0.77%
TRX $0.3315 -0.26%
DOGE $0.0697 +0.07%
ADA $0.1773 -1.00%
BCH $204.11 +0.97%
LINK $9.57 +7.00%
HYPE $56.94 +2.39%
AAVE $86.50 +0.19%
SUI $0.6801 +0.39%
XLM $0.1583 -0.50%
ZEC $488.37 +0.14%
BTC $62,980.55 +0.21%
ETH $1,881.02 +0.37%
BNB $609.61 +0.69%
XRP $1.00 +0.24%
SOL $75.48 +0.77%
TRX $0.3315 -0.26%
DOGE $0.0697 +0.07%
ADA $0.1773 -1.00%
BCH $204.11 +0.97%
LINK $9.57 +7.00%
HYPE $56.94 +2.39%
AAVE $86.50 +0.19%
SUI $0.6801 +0.39%
XLM $0.1583 -0.50%
ZEC $488.37 +0.14%

研究:北朝鮮のハッカー組織LazarusがGit Hooksを利用してマルウェアを隠蔽

2026-05-09 14:07:58

OpenSourceMalwareの研究によると、北朝鮮のハッカー集団Lazarusは「感染性面接」や「TaskJacker」などの開発者を狙った悪意のある活動に新しい手法を採用し、第二段階のローダーをGit Hooksのpre-commitスクリプトに隠しています。「感染性面接」は、この組織が偽の暗号通貨/DeFi分野の採用プロセスを通じて、開発者を悪意のあるコードリポジトリをクローンさせる一連の攻撃活動であり、最終的に暗号資産や資格情報を盗みます。

研究者は、面接プロセスの一環としてコードリポジトリをクローンするよう求められた開発者に対し、このようなリスクに警戒するように勧めており、個人のブラウザ設定、SSHキー、暗号ウォレットをマウントしないように、隔離された環境で実行することを推奨しています。

app_icon
ChainCatcher Building the Web3 world with innovations.