掃碼下載
BTC $79,574.72 -1.37%
ETH $2,267.41 -0.75%
BNB $675.99 +1.35%
XRP $1.43 -0.52%
SOL $91.21 -3.53%
TRX $0.3492 +0.15%
DOGE $0.1148 +4.04%
ADA $0.2656 -2.48%
BCH $435.07 -1.08%
LINK $10.26 -0.44%
HYPE $38.84 -3.35%
AAVE $97.11 +0.14%
SUI $1.20 -2.57%
XLM $0.1596 -1.78%
ZEC $528.00 -8.75%
BTC $79,574.72 -1.37%
ETH $2,267.41 -0.75%
BNB $675.99 +1.35%
XRP $1.43 -0.52%
SOL $91.21 -3.53%
TRX $0.3492 +0.15%
DOGE $0.1148 +4.04%
ADA $0.2656 -2.48%
BCH $435.07 -1.08%
LINK $10.26 -0.44%
HYPE $38.84 -3.35%
AAVE $97.11 +0.14%
SUI $1.20 -2.57%
XLM $0.1596 -1.78%
ZEC $528.00 -8.75%

研究:朝鮮黑客組織 Lazarus 利用 Git Hooks 隱藏惡意軟體

2026-05-09 14:07:58
收藏

ChainCatcher 消息,据 OpenSourceMalware 研究,朝鮮黑客組織 Lazarus 在 "傳染性面試" 和 "TaskJacker" 等針對開發者的惡意活動中採用了新手法,將第二階段加載器隱藏在 Git Hooks 的 pre-commit 腳本中。"傳染性面試" 是該組織通過偽造加密貨幣/DeFi 領域招聘流程,誘使開發者克隆惡意代碼倉庫的系列攻擊活動,最終竊取加密資產和憑證。

研究員建議,被要求克隆代碼倉庫作為面試流程一部分的開發者,應警惕此類風險,最好在隔離環境中運行,避免掛載個人瀏覽器配置、SSH 密鑰和加密錢包。

app_icon
ChainCatcher 與創新者共建Web3世界