Message to administrator
Имя:
Email:
Message:
Sign In
Username:
Password:

Donation  •  Journal  •  About  •  Advertisement  •  Place ads banner  •  Send content  •  Timeline  •  Translate  •  Featured  •  Message to admin Guests: 17    Members: 0 Авторизация Sign In   Sign Up 
Scientific Poke Method
RULVEN
Search  
Blackball iMag | интернет-журнал
RSS-лента
Share link:
Catalogue


Home » Новости » Собеседование мечты или ловушка? Новый тренд в мире социальной инженерии

Собеседование мечты или ловушка? Новый тренд в мире социальной инженерииновости


Собеседование мечты или ловушка? Новый тренд в мире социальной инженерии
Added: Чт 29.08.2024 • Sergeant
Source: source
Views: 14
Comments: 0


Ни один разработчик не застрахован от убедительных методов хакеров.

Недавно исследователями из PolySwarm было зафиксировано несколько случаев изощрённых кибератак с техниками социальной инженерии, направленных на разработчиков программного обеспечения. Мошенники используют поддельные собеседования, чтобы установить вредоносное ПО, известное как DevPopper. Этот инструмент представляет собой троян удалённого доступа (RAT) на базе Python, который способен проникать в устройства на различных операционных системах, включая Linux, Windows и MacOS.

Злоумышленники маскируются под работодателей, проводящих собеседования на позиции разработчиков. В ходе фальшивых интервью кандидатов просят выполнить технические задачи, такие как скачивание и запуск кода с GitHub. Таким образом, жертвы, сами того не подозревая, загружают вредоносное ПО на свои устройства, предоставляя мошенникам удалённый доступ к системе.

После загрузки файла, содержащего NPM-пакет, запускается зашифрованный JavaScript-файл, который выполняет команды «curl» через Node.js. Это приводит к загрузке второго архива, содержащего следующий этап вредоносного ПО — скрипт DevPopper RAT на Python.

DevPopper собирает информацию об устройстве, такую как тип операционной системы, имя хоста и сетевые данные, и отправляет эти сведения на сервер управления (C2). Возможности DevPopper включают создание сетевых сессий, кодирование данных, поддержку постоянных соединений для удалённого контроля, поиск файловой системы и кражу файлов, выполнение удалённых команд (RCE) для развёртывания дополнительных эксплойтов или вредоносного ПО, ведение журналов буфера обмена и регистрации нажатий клавиш.

Недавно компания Securonix, которая первой обнаружила эту вредоносную активность в апреле этого года, сообщила, что злоумышленники, стоящие за DevPopper, усовершенствовали свои методы и инструменты (TTP). Теперь они нацеливаются на устройства под управлением не только Linux, но и Windows и MacOS.

Кроме того, в кампанию были добавлены новые варианты вредоносного ПО. Обновлённый DevPopper обладает расширенными возможностями, включая улучшенную функциональность FTP, поддержку шифрованной передачи данных, а также возможность кражи сохранённых учётных данных и сессионных cookie-файлов из популярных браузеров.

Скорее всего, эта кампания является работой северокорейских хакеров, так как она имеет схожие черты с предыдущими атаками, исходящими из КНДР. Жертвами уже стали пользователи в Южной Корее, Северной Америке, Европе и на Ближнем Востоке.

Для тех IT-специалистов, кто работает в сфере разработки ПО, эта информация является тревожным сигналом, подчёркивающим важность осторожности при взаимодействии с потенциальными работодателями в интернете.



Мне нравится 0   Мне не нравится 0



Comments

Чтобы добавить видео с YouTube, нужно написать [@youtube=xxxxx] , где xxxxx – ID видео.


Комментарии: 0
Нет ни одного комментария.

Новое
Обфускация кода: двойной агент в мире информационной безопасности вчера, 23:08
Обфускация кода: двойной агент в мире информационной безопасности
Думаете, VPN спасает вас от слежки? Это не так вчера, 23:07
Думаете, VPN спасает вас от слежки? Это не так
Отсканировал и остался без денег: как QR-коды разоряют европейских туристов вчера, 23:05
Отсканировал и остался без денег: как QR-коды разоряют европейских туристов
вчера, 11:09
Классический крабовый салат: простой рецепт с неожиданной глубиной вкусов
Grafana: Погружение в мир данных и визуализации вчера, 09:05
Grafana: Погружение в мир данных и визуализации
20 отличных рецептов жаркого из свинины с картошкой Сб 14.09.2024
20 отличных рецептов жаркого из свинины с картошкой
24 бесплатные альтернативы популярному профессиональному софту Чт 12.09.2024
24 бесплатные альтернативы популярному профессиональному софту
Это Intel Lunar Lake — полностью новые во всём и уникальные для компании процессоры. Intel анонсировала всю линейку Вт 10.09.2024
Это Intel Lunar Lake — полностью новые во всём и уникальные для компании процессоры. Intel анонсировала всю линейку
Что такое Material Design и почему он так популярен Вт 10.09.2024
Что такое Material Design и почему он так популярен
Пн 09.09.2024
Испанцы и работа⁠⁠
Books
Blazor in Action Вт 04.06.2024
Blazor in Action
Год: 2022
Security for Containers and Kubernetes Вт 28.05.2024
Security for Containers and Kubernetes
Год: 2023
Designing Data-Intensive Applications Вт 14.05.2024
Designing Data-Intensive Applications
Год: 2017
Fundamentals of Software Architecture Вт 07.05.2024
Fundamentals of Software Architecture
Год: 2020
Разработано на основе BlackNight CMS
Release v.2024-09-20
© 2000–2024 Blackball
Design & programming:
AboutAdvertising
Visitors
Web-site performed by Sergey Drozdov
BlackballAdvertisingStatsDonate
MusicPlaylistsCinemaVideoGamesAudioDownloadsMagazinePicturesHumorForumWebsite journalSend contentFeatured