...
TechNaujienos.lt
No Result
View All Result
  • Mokslas/IT
  • Verslas
  • Dirbtinis intelektas
  • Energetika
  • Gynyba
  • Kosmosas
  • Išmanieji
  • Auto/Moto
  • Daugiau naujienų
    • Kibernetinis saugumas
    • Kriptovaliutos
    • Vaizdo žaidimai
    • Rekomenduojami straipsniai
    • Kiti straipsniai
  • Info
    • Apie mus, reklama ir kontaktai
    • Privatumo politika
    • Portalo naudojimosi sąlygos
    • Etikos kodeksas
    • Komentavimo taisyklės
  • Mokslas/IT
  • Verslas
  • Dirbtinis intelektas
  • Energetika
  • Gynyba
  • Kosmosas
  • Išmanieji
  • Auto/Moto
  • Daugiau naujienų
    • Kibernetinis saugumas
    • Kriptovaliutos
    • Vaizdo žaidimai
    • Rekomenduojami straipsniai
    • Kiti straipsniai
  • Info
    • Apie mus, reklama ir kontaktai
    • Privatumo politika
    • Portalo naudojimosi sąlygos
    • Etikos kodeksas
    • Komentavimo taisyklės
No Result
View All Result
TechNaujienos.lt
No Result
View All Result

Pradžia » Naujienos » DeceptiveDevelopment » Š. Korėjos programišiai naudoja „LinkedIn“ ir „Upwork“, kad išviliotų pinigus iš „freelancerių“

Š. Korėjos programišiai naudoja „LinkedIn“ ir „Upwork“, kad išviliotų pinigus iš „freelancerių“

Parengė Rokas B.
2025-02-21
tema: Kibernetinis saugumas
S Korejos programisiai taikosi i ieskancius darbo vagia kriptovaliutas ir snipineja

Šiaurės Korėjos programišiai sugalvojo naują būdą vogti kriptovaliutas iš programinės įrangos inžinierių ir kūrėjų, ieškančių darbo per įdarbinimo platformas.

Apsimeta įdarbinimo specialistais

Pasak saugumo bendrovės „ESET“ pranešimo „X“ tinkle, Šiaurės Korėjos programišiai apsimeta įdarbinimo specialistais, siekdami patraukti programinės įrangos inžinierių ir kūrėjų dėmesį, o jų pagrindinis tikslas – pavogti kriptovaliutas.

ESET researchers have uncovered a North Korea-aligned campaign, DeceptiveDevelopment, targeting freelance software developers with info-stealing malware. Posing as headhunters, the attackers use spearphishing messages on job sites to distribute malicious coding tests.@TonyAtESET pic.twitter.com/LOyW4xavK9

— ESET (@ESET) February 21, 2025

Kaip tai veikia

Programišiai prisistato darbo paieškos platformose, tokiose kaip „LinkedIn“ ir „Upwork“, kaip įdarbinimo agentai, ieškantys laisvai samdomų programinės įrangos inžinierių ar kūrėjų kriptovaliutų arba finansų sektoriuje.

Neįtariantys darbo ieškantys specialistai gali patys su jais susisiekti arba programišiai pirmieji pasiūlo tariamą darbo galimybę.

Tuomet jie paprašo atlikti bandomąjį projektą, pateikdami užduotis, kuriose slepiama informacijos vagystei skirta kenkėjiška programinė įranga – procesas vadinamas „DeceptiveDevelopment“.

Šios schemos vykdytojai reikalauja atlikti programavimo testą, pavyzdžiui, pridėti naują funkciją prie esamo projekto. Reikalingi failai dažniausiai patalpinami privačiuose „GitHub“ ar kitų panašių platformų saugyklose.

Kai kandidatas atsisiunčia ir paleidžia užkrėstus failus, jo kompiuteris tampa pažeidžiamas. Jame įdiegiama pirmoji kenkėjiškos operacijos stadija – „BeaverTail“ virusas.

Šių atakų aukos aptinkamos visame pasaulyje, naudojant įvairias operacines sistemas.

„Esame užfiksavę šimtus skirtingų aukų visame pasaulyje, tarp jų – visų pagrindinių operacinių sistemų naudotojai: „Windows“, „Linux“ ir „macOS“. Nukentėjusieji svyruoja nuo pradedančiųjų laisvai samdomų kūrėjų iki patyrusių šios srities profesionalų”, – komentavo „ESET“.

Istorija

„ESET“ pirmą kartą pastebėjo šią „DeceptiveDevelopment“ kampaniją 2024 metų pradžioje, kai atrado trojanuotus projektus, patalpintus „GitHub“, su kenkėjišku kodu, slepiamu ilgų komentarų pabaigoje.

Šie projektai platina „BeaverTail“ ir „InvisibleFerret“ kenkėjiškas programas, kurios vagia kriptovaliutas ir kitą asmeninę informaciją, galimai vykdant šnipinėjimą.

Tokie išpuoliai tapo gana dažni „GitHub“ platformoje. 

Žymos: DeceptiveDevelopmentGitHubkenkėjiška programinė įrangakriptovaliutosLinkedInprogramišiaiŠiaurės KorėjaUpworkVirusas

Toliau skaitykite

JAV Senatas prieme istatymo projekta del kriptovaliutu reguliavimo

JAV Senatas priėmė įstatymo projektą dėl kriptovaliutų reguliavimo

2025-06-18
Robinhood isigijo kriptovaliutu birza Bitstamp ka tai reiskia

„Robinhood“ įsigijo kriptovaliutų biržą „Bitstamp“ – ką tai reiškia?

2025-06-03
3 priezastys kodel iki 2026 m pabaigos Bitcoin gali pasiekti 250 tukst JAV doleriu

3 priežastys, kodėl per 2026 m. Bitcoin gali pasiekti 250 tūkst. JAV dolerių

2025-05-21

Naujausios

Telegram ikurejas turi stulbinanti plana savo 17 mlrd JAV doleriu turtui ir 106 vaikams

„Telegram“ įkūrėjas turi stulbinantį planą savo 17 mlrd. JAV dolerių turtui ir 106 vaikams

Parengė Rokas B.
2025-06-20
0

M. Zuckerbergas neviltyje siulo OpenAI darbuotojams 100 mln JAV doleriu premijas dirbti su juo

M. Zuckerbergas neviltyje: „OpenAI“ darbuotojams siūlo 100 mln. JAV dolerių premijas dirbti jam 

Parengė Rokas B.
2025-06-20
0

Vilniaus rotušėje vyks tarptautinė kvantinių technologijų konferencija. Nuotr. autorius Augustas Didžgalvis. Šaltinis: Wikipedia.

Vilniaus rotušėje vyks tarptautinė kvantinių technologijų konferencija

Parengė Rokas B.
2025-06-20
0

Perspejimas Apple bei Google vartotojams nutekejo 16 mlrd prisijungimo duomenu

Perspėjimas „Apple“ bei „Google“ vartotojams: nutekėjo 16 mlrd. prisijungimo duomenų

Parengė Agnė Vaišnoraitė
2025-06-20
0

Paslaptingas silumos stulpas vaiduoklis naujas atradimas po Omanu glumina mokslininkus

Paslaptingas šilumos „stulpas vaiduoklis“: naujas atradimas po Omanu glumina mokslininkus

Parengė Agnė Vaišnoraitė
2025-06-20
0

Autonominio vaziavimo revoliucija Europoje ar MOIA nukonkuruos Tesla

Autonominio važiavimo revoliucija Europoje: ar „MOIA“ nukonkuruos „Tesla“?

Parengė Agnė Vaišnoraitė
2025-06-20
0

Arteja meteoru audra dangaus sou ar orbitine gresme

Artėja meteorų audra: dangaus šou ar orbitinė grėsmė?

Parengė Rokas B.
2025-06-19
0

Smegenu puvimas mitas ar opi problema

„Smegenų puvimas“ – mitas ar opi problema?

Parengė Rokas B.
2025-06-19
1

Eksperimentas atskleide naujoji Apple DI transkripcija zenkliai lenkia tokius konkurentus kaip OpenAI

Eksperimentas atskleidė: naujoji „Apple“ DI transkripcija ženkliai lenkia tokius konkurentus kaip OpenAI

Parengė Agnė Vaišnoraitė
2025-06-19
0

Microsoft pristato nauja zaidimo konsoliu era stai kas laukia Xbox

„Microsoft“ pristato naują žaidimo konsolių erą: štai kas laukia „Xbox“

Parengė Agnė Vaišnoraitė
2025-06-19
1

Rodyti daugiau
Facebook Youtube

Technologijų inovacijos ir tendencijos vienoje vietoje. Susisiekite: redakcija@technaujienos.lt.

Ad Image
  • Apie mus, reklama ir kontaktai
  • Privatumo politika
  • Žurnalistikos gairės
  • Naudojimosi sąlygos

ℹ️ Draudžiama kopijuoti ir platinti Technaujienos.lt turinį bei nuotraukas be išankstinio raštiško sutikimo.

Kategorijos

  • Auto / Moto
  • Dirbtinis intelektas
  • Energetika
  • Gynyba ir saugumas
  • Išmanieji įrenginiai
  • Kibernetinis saugumas
  • Kosmosas
  • Kriptovaliutos
  • Mokslas ir IT
  • Vaizdo žaidimai
  • Verslas ir technologijos
  • #13527 (be pavadinimo)

© 2023-2025 Technologijų naujienos - Technaujienos.lt - Visos teisės saugomos.

No Result
View All Result
  • Mokslas/IT
  • Verslas
  • Dirbtinis intelektas
  • Energetika
  • Gynyba
  • Kosmosas
  • Išmanieji
  • Auto/Moto
  • Daugiau naujienų
    • Kibernetinis saugumas
    • Kriptovaliutos
    • Vaizdo žaidimai
    • Rekomenduojami straipsniai
    • Kiti straipsniai
  • Info
    • Apie mus, reklama ir kontaktai
    • Privatumo politika
    • Portalo naudojimosi sąlygos
    • Etikos kodeksas
    • Komentavimo taisyklės

© 2023-2025 Technologijų naujienos - Technaujienos.lt - Visos teisės saugomos.