掃碼下載
BTC $62,541.27 -3.10%
ETH $1,660.31 -4.30%
BNB $574.50 -3.05%
XRP $1.10 -3.24%
SOL $68.95 -5.18%
TRX $0.3301 -0.69%
DOGE $0.0789 -5.03%
ADA $0.1509 -4.97%
BCH $190.61 -4.10%
LINK $7.62 -4.37%
HYPE $62.49 -7.54%
AAVE $71.86 -4.72%
SUI $0.7047 -1.97%
XLM $0.1931 -6.37%
ZEC $417.71 -7.67%
BTC $62,541.27 -3.10%
ETH $1,660.31 -4.30%
BNB $574.50 -3.05%
XRP $1.10 -3.24%
SOL $68.95 -5.18%
TRX $0.3301 -0.69%
DOGE $0.0789 -5.03%
ADA $0.1509 -4.97%
BCH $190.61 -4.10%
LINK $7.62 -4.37%
HYPE $62.49 -7.54%
AAVE $71.86 -4.72%
SUI $0.7047 -1.97%
XLM $0.1931 -6.37%
ZEC $417.71 -7.67%

研究:朝鮮黑客組織 Lazarus 利用 Git Hooks 隱藏惡意軟體

2026-05-09 14:07:58
收藏

ChainCatcher 消息,据 OpenSourceMalware 研究,朝鮮黑客組織 Lazarus 在 "傳染性面試" 和 "TaskJacker" 等針對開發者的惡意活動中採用了新手法,將第二階段加載器隱藏在 Git Hooks 的 pre-commit 腳本中。"傳染性面試" 是該組織通過偽造加密貨幣/DeFi 領域招聘流程,誘使開發者克隆惡意代碼倉庫的系列攻擊活動,最終竊取加密資產和憑證。

研究員建議,被要求克隆代碼倉庫作為面試流程一部分的開發者,應警惕此類風險,最好在隔離環境中運行,避免掛載個人瀏覽器配置、SSH 密鑰和加密錢包。

app_icon
ChainCatcher 與創新者共建Web3世界