789BNi
Aplikasi Game Terbesar di Indonesia
DOWNLOAD APP

Perekrut Pekerjaan Palsu Menyembunyikan Malware Dalam Tantangan Pengkodean Pengembang – Slashdot

Perekrut Pekerjaan Palsu Menyembunyikan Malware Dalam Tantangan Pengkodean Pengembang – Slashdot



“Variasi baru dari kampanye perekrut palsu dari pelaku ancaman Korea Utara menargetkan pengembang JavaScript dan Python dengan tugas terkait mata uang kripto,” lapor Register. Para peneliti di perusahaan keamanan rantai pasokan perangkat lunak ReversingLabs mengatakan bahwa pelaku ancaman menciptakan perusahaan palsu di sektor blockchain dan perdagangan kripto dan menerbitkan tawaran pekerjaan di berbagai platform, seperti LinkedIn, Facebook, dan Reddit. Pengembang yang melamar pekerjaan diharuskan untuk menunjukkan keahlian mereka dengan menjalankan, melakukan debug, dan meningkatkan proyek tertentu. Namun, tujuan penyerang adalah membuat pemohon menjalankan kode… [The campaign involves 192 malicious packages published in the npm and PyPi registries. The packages download a remote access trojan that
can exfiltrate files, drop additional payloads, or execute arbitrary commands sent from a command-and-control server.]

Dalam satu kasus yang disorot dalam laporan ReversingLabs, sebuah paket bernama ‘bigmathutils’, dengan 10.000 unduhan, tidak berbahaya hingga mencapai versi 1.1.0, yang memperkenalkan muatan berbahaya. Tak lama setelah itu, pelaku ancaman menghapus paket tersebut, menandainya sebagai tidak digunakan lagi, kemungkinan besar untuk menyembunyikan aktivitasnya… RAT memeriksa apakah ekstensi mata uang kripto MetaMask diinstal pada browser korban, sebuah indikasi yang jelas tentang tujuannya mencuri uang… ReversingLabs telah menemukan beberapa varian yang ditulis dalam JavaScript, Python, dan VBS, yang menunjukkan niat untuk mencakup semua kemungkinan target. Kampanye ini telah berlangsung setidaknya sejak Mei 2025…

Baca lebih lanjut cerita ini di Slashdot.




Previous Article

Analisis Temuan Data JWST - Galaksi Tua di Alam Semesta Muda? - Titik potong

Next Article

Ulasan Mingguan: Cerita paling populer di GeekWire untuk minggu 8 Februari 2026

Write a Comment

Leave a Comment

Your email address will not be published. Required fields are marked *

Subscribe to our Newsletter

Subscribe to our email newsletter to get the latest posts delivered right to your email.
Pure inspiration, zero spam ✨