QR 코드를 스캔하여 다운로드하세요.
BTC $80,333.30 +0.45%
ETH $2,315.79 +1.21%
BNB $650.41 +1.95%
XRP $1.42 +2.50%
SOL $93.55 +5.74%
TRX $0.3510 +0.42%
DOGE $0.1101 +2.76%
ADA $0.2749 +4.28%
BCH $450.31 +0.01%
LINK $10.44 +5.36%
HYPE $44.00 +2.98%
AAVE $96.28 +4.01%
SUI $1.06 +8.81%
XLM $0.1650 +3.70%
ZEC $619.38 +8.79%
BTC $80,333.30 +0.45%
ETH $2,315.79 +1.21%
BNB $650.41 +1.95%
XRP $1.42 +2.50%
SOL $93.55 +5.74%
TRX $0.3510 +0.42%
DOGE $0.1101 +2.76%
ADA $0.2749 +4.28%
BCH $450.31 +0.01%
LINK $10.44 +5.36%
HYPE $44.00 +2.98%
AAVE $96.28 +4.01%
SUI $1.06 +8.81%
XLM $0.1650 +3.70%
ZEC $619.38 +8.79%

연구: 북한 해커 조직 라자루스가 Git Hooks를 이용해 악성 소프트웨어를 숨김

2026-05-09 14:07:58
수집

OpenSourceMalware 연구에 따르면, 북한 해커 조직 Lazarus는 "감염성 면접"과 "TaskJacker"와 같은 개발자를 겨냥한 악성 활동에서 새로운 기법을 사용하여 두 번째 단계 로더를 Git Hooks의 pre-commit 스크립트에 숨겼습니다. "감염성 면접"은 이 조직이 가짜 암호화폐/DeFi 분야의 채용 프로세스를 통해 개발자가 악성 코드 저장소를 클론하도록 유도하는 일련의 공격 활동으로, 궁극적으로 암호 자산과 자격 증명을 탈취합니다.

연구원들은 면접 프로세스의 일환으로 코드 저장소를 클론하라는 요청을 받은 개발자들이 이러한 위험에 주의해야 하며, 개인 브라우저 구성, SSH 키 및 암호 지갑을 마운트하지 않도록 격리된 환경에서 실행하는 것이 좋다고 권고합니다.

app_icon
ChainCatcher Building the Web3 world with innovations.