登录

会员权益

获取需求

查看名片

专属客服

尊贵标识

VIP低至1.5U/天

北韩黑客通过LinkedIn寻找目标,企图散布恶意软件RustDoor

分享

支付動態

2024-09-18

针对美国9月初针对北韩黑客对求职者发动攻击的现象,近日有研究人员公布最新调查结果,黑客其中一种散布恶意程序的手法,就是以测试程序开发能力为由,要求受害者依照指示打开文件

北韩黑客锁定加密货币产业的求职者从事攻击行动的情况,近期有不少事故传出,引起美国政府多次发出警告,呼吁民众在线求职要提高警觉。本月初美国联邦调查局(FBI)再度针对此种攻击发布资安公告,有资安业者公布进一步细节。

资安业者Jamf指出,这些黑客会视图LinkedIn等社群网站的活动状态,来寻找下手的目标,主要针对的是加密货币产业的从业人员,黑客通常会佯称是专精去中心化金融科技公司人力资源团队,来引诱求职者上当。

研究人员指出,FBI在公告中提及数种向受害者散布恶意程序的手法,其中又以假借测试求职者能力为由,要求进行就业前测验的情况相当值得注意,其中涉及不标准或是未知的NPM套件、PyPI套件、GitHub存储库。

他们看到黑客向求职的开发人员寄送用来进行测验的压缩文件,此为Visual Studio项目的代码挑战(coding challenge),对方要求开发人员使用C#,将Slack消息转换成CSV格式文件。

然而一旦求职的开发人员照做,他们的电脑就有可能借由埋藏在csproj文件的恶意代码,使用curl下载第二阶段有效酬载,研究人员分析后得知,此恶意软件是macOS后门RustDoor(也称作Thiefbucket)。

免责声明:
详情
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu