速報
SlowMist: GitHubで採用の悪意のあるコードを分析
SlowMist のセキュリティチームは、LinkedIn を通じて開発者に連絡した GitHub の採用攻撃として疑わしい薬物攻撃を分析し、Web3 プロジェクトのリクルーターになり、悪意のあるコードをダウンロードするためのターゲットを誘導しました。 攻撃プロセスは実際の技術的なインタビューを模倣し、開発者は知識なしで悪意のあるコードを適用します。 SlowMist は、悪意のあるコードは、 テーマ/js/auron-core.min.js というドキュメントを通じてロードされたことを発見しました。これは正当なフロントエンドコンポーネントではなく、悪意のあるソフトウェアの第一段階のローダであり、いくつかの隠し Node.js のサブプロセスを開始し、それらを第二段階のスクリプトに注入する責任があり、ブラウザとウォレットデータを盗む。 攻撃の危険性は、標的がクローンされ、プロジェクトが開始されたときにのみ悪意のあるコードが実装されることでした。
