BTC $64,984.46 +0.92%
ETH $1,917.04 +0.61%
BNB $592.74 +0.15%
XRP $1.02 -1.19%
SOL $73.64 +1.07%
TRX $0.3271 +0.14%
DOGE $0.0697 +1.11%
ADA $0.2011 -1.43%
BCH $216.27 +1.27%
LINK $8.19 -0.30%
HYPE $54.08 -3.36%
AAVE $90.00 +0.61%
SUI $0.6725 -0.41%
XLM $0.1617 +0.12%
ZEC $511.46 +3.30%
BTC $64,984.46 +0.92%
ETH $1,917.04 +0.61%
BNB $592.74 +0.15%
XRP $1.02 -1.19%
SOL $73.64 +1.07%
TRX $0.3271 +0.14%
DOGE $0.0697 +1.11%
ADA $0.2011 -1.43%
BCH $216.27 +1.27%
LINK $8.19 -0.30%
HYPE $54.08 -3.36%
AAVE $90.00 +0.61%
SUI $0.6725 -0.41%
XLM $0.1617 +0.12%
ZEC $511.46 +3.30%

研究:北朝鮮のハッカー組織LazarusがGit Hooksを利用してマルウェアを隠蔽

2026-05-09 14:07:58

OpenSourceMalwareの研究によると、北朝鮮のハッカー集団Lazarusは「感染性面接」や「TaskJacker」などの開発者を狙った悪意のある活動に新しい手法を採用し、第二段階のローダーをGit Hooksのpre-commitスクリプトに隠しています。「感染性面接」は、この組織が偽の暗号通貨/DeFi分野の採用プロセスを通じて、開発者を悪意のあるコードリポジトリをクローンさせる一連の攻撃活動であり、最終的に暗号資産や資格情報を盗みます。

研究者は、面接プロセスの一環としてコードリポジトリをクローンするよう求められた開発者に対し、このようなリスクに警戒するように勧めており、個人のブラウザ設定、SSHキー、暗号ウォレットをマウントしないように、隔離された環境で実行することを推奨しています。

app_icon
ChainCatcher Building the Web3 world with innovations.