Vývojáři softwaru na volné noze pod útokem severokorejského malwaru

Foto: Unsplash

Severokorejští hackeři spustili rozsáhlou kampaň zaměřenou na softwarové vývojáře pracující na volné noze. Pomocí falešných pracovních nabídek infikují jejich zařízení malwarem, který krade citlivá data, včetně kryptoměnových peněženek a přihlašovacích údajů. Jak se bránit a na co si dát pozor?


Podvodné pracovní nabídky

Podle společnosti ESET se stovky vývojářů softwaru na volné noze staly obětí severokorejských hackerů, kteří se vydávají za náboráře. Hackeři cílí především na anglicky mluvící vývojáře pracující na kryptoměnových a decentralizovaných finančních projektech.

Podvodníci využívají falešné profily a smyšlené identity k oslovení vývojářů na platformách jako LinkedIn, Upwork, Freelancer.com, We Work Remotely atd... V rámci této kampaně, označované jako DeceptiveDevelopment, byli vývojáři přesvědčeni ke stažení a spuštění škodlivého softwaru, maskovaného jako pracovní projekt.

Jak útoky probíhají?

Útočníci vytvoří věrohodné pracovní nabídky, kde nabízejí vývojářům zajímavé pracovní příležitosti. Jakmile vývojář projeví zájem, obdrží soubor nebo odkaz na privátní repozitář na platformách GitHub, GitLab či Bitbucket. Součástí těchto souborů je škodlivý kód, který se aktivuje ve chvíli, kdy vývojář projekt sestaví a spustí.

V neškodných součástech repozitáře se ukrývají nástroje jako BeaverTail a InvisibleFerret. První z nich slouží ke krádeži dat a stahování dalších škodlivých souborů, druhý je modulární spyware umožňující útočníkům přístup k napadenému zařízení.

Co malware dokáže?

Severokorejský malware umožňuje hackerům:

  • Krást kryptoměnové peněženky a přihlašovací údaje

  • Instalovat nástroje pro vzdálenou správu, například AnyDesk

  • Exfiltrovat data keyloggeru a clipboardu

  • Získávat citlivé informace z prohlížečů Chrome a Edge

  • Ovládat infikované zařízení a spouštět škodlivé příkazy

Útoky byly zaměřeny na zařízení se systémy Windows, Linux a MacOS. Výzkumníci ESET zjistili, že malware komunikuje s C&C servery přes HTTP a TCP sokety, přičemž útočníci využívají servery hostované u komerčních poskytovatelů.

Jak se chránit?

Pokud pracujete jako vývojář softwaru na volné noze, buďte obezřetní při přijímání pracovních nabídek. Důležité bezpečnostní kroky zahrnují:

  • Ověřování identity náborářů a zaměstnavatelů

  • Nespuštění neznámého kódu bez důkladné kontroly

  • Použití sandboxu pro testování podezřelých projektů

  • Aktualizaci bezpečnostních opatření a antivirové ochrany

Kampaň DeceptiveDevelopment totiž ukazuje, jak sofistikovaně dokážou útočníci cílící na softwarové vývojáře operovat. Zneužití důvěry ve freelancingové platformy a sociální sítě je alarmující. Proto je důležité, aby si vývojáři byli vědomi těchto hrozeb a dodržovali bezpečnostní opatření.

Life24.cz je magazínový web zabývající se nejen aktualitami z domova i ze světa, ale také komentováním aktuálního politického dění nejen na české scéně. Najdete zde tedy především zajímavé rozhovory, recenze produktů, informace o cestování, nebo také například informace o domácích mazlíčcích. Zkrátka vše co vás zajímá.

Podívejte se i na naše další weby:

www.testyojetin.cz

www.cestyavylety.cz

www.cartrax.cz

 

 

 


Life24.cz 

CarTrax, s.r.o.
Rybná 716/24
110 00   Praha 1 

IČO: 10827226
Šéfredaktor: Pavel Foltýn
info@cartrax.cz

 

Ochrana soukromí

Nastavení soukromí

Obsah internetových stránek www.life24.cz (dále jen „Web“) jakož i jejich celkový vzhled, a to včetně loga a jeho částí, jsou autorským dílem ve smyslu zákona č. 121/2000 Sb. (Autorský zákon). Web zároveň obsahuje vyobrazení ochranných známek a audiovizuální obsah, jehož vlastníkem a/nebo oprávněným uživatelem je Provozovatel. Provozovatel je tak v souladu se zákonem. č. 121/2000 Sb. oprávněn vykonávat veškerá majetková práva k Webu. Jakékoliv užití textového, grafického nebo audiovizuálního obsahu Webu jinak, než v případech výslovně vymezených zákonem, zejména pak užití obsahu formou šíření, kopírování, napodobování nebo jiného zpracování, je bez písemného souhlasu Provozovatele zakázáno.
© 2020 Life24.cz. All Rights Reserved. Created by BestSite. Powered by Tele3.