Start Nachrichten Nordkoreanische Jobbetrüger zielen mit gefälschten Vorstellungsgesprächsaufgaben auf JavaScript- und Python-Entwickler ab und...

Nordkoreanische Jobbetrüger zielen mit gefälschten Vorstellungsgesprächsaufgaben auf JavaScript- und Python-Entwickler ab und verbreiten Malware

12
0
Nordkoreanische Jobbetrüger zielen mit gefälschten Vorstellungsgesprächsaufgaben auf JavaScript- und Python-Entwickler ab und verbreiten Malware


  • Die Lazarus Group entwickelt die Operation Dream Job-Kampagne weiter, um Web3-Entwickler anzusprechen
  • Neue „Graphalgo“-Variante nutzt bösartige Abhängigkeiten in legitimen Bare-Bone-Projekten auf PyPI/npm
  • ReversingLabs hat etwa 200 Schadpakete gefunden, die Bibliotheken wie Graphlib fälschen und darauf abzielen, Kryptowährungen zu stehlen

Die berüchtigte Lazarus-Bande entwickelt ihre Operation Dream Job-Kampagne weiter, um noch mehr Softwareentwickler anzusprechen und dabei noch mehr Krypto zu stehlen.

Die Sicherheitsforscher ReversingLabs behaupten, ab Mai 2025 Änderungen an der Kampagne mit dem Namen „Graphalgo“ gesehen zu haben, bei der Lazarus ein legitimes Basisprojekt übernimmt und eine bösartige Abhängigkeit hinzufügt, die sie für den Angriff nutzen.



Quelle

Kommentieren Sie den Artikel

Bitte geben Sie Ihren Kommentar ein!
Bitte geben Sie hier Ihren Namen ein