Опасный клик: как предложение о работе превращается в хакерскую атаку

Опасный клик: как предложение о работе превращается в хакерскую атаку

Исследовательская компания PolySwarm выявила новый вид кибератак, направленных на программистов. Хакеры используют предложения о высокооплачиваемой работе как приманку, чтобы внедрить троян DevPopper в системы разработчиков.

Атаки начинаются с приглашения кандидатов на собеседование, где их просят выполнить задание, требующее загрузки кода с GitHub. Этот код, однако, оказывается заражен трояном, предоставляющим злоумышленникам удаленный доступ к устройству. Троян DevPopper способен не только красть файлы и данные сессий, но и управлять зараженными системами, распространяя дальнейшие атаки.

Эксперты предполагают, что за этим стоят хакерские группы из Северной Кореи, и подчеркивают, что атаки теперь затрагивают разработчиков на различных континентах, включая Северную Америку и Европу.

Для защиты от таких угроз, специалисты рекомендуют проверять достоверность информации о работодателе и избегать загрузки программного обеспечения в процессе собеседований, даже если источник представляется надежным.

похожие материалы

Стрелочка
Стрелочка
Каждое пятое предприятие планирует расширить применение технологии в кибербезопасности
Каждое пятое предприятие планирует расширить применение технологии в кибербезопасности

21% промышленных компаний в мире планируют расширить использование технологий искусственного интеллекта для решения задач кибербезопасности — на основе как внешних ИИ-сервисов, так и собственных разработок.

Трамп хочет закрыть глаза на опасности, создаваемые ИИ, из-за опасений отстать от Китая
Трамп хочет закрыть глаза на опасности, создаваемые ИИ, из-за опасений отстать от Китая

Президент США Дональд Трамп преуменьшил опасения, связанные с быстрыми темпами развития искусственного интеллекта, и выступил против замедления его разработки, подчеркнув приоритет американского лидерства над Китаем.