Trang chủKhoa học - Công nghệCông nghệ sốLập trình viên tự do trở thành mục tiêu của tin tặc

Lập trình viên tự do trở thành mục tiêu của tin tặc


Theo TechRadar, các chuyên gia an ninh mạng từ ESET đã phát hiện một chiến dịch mới có tên DeceptiveDevelopment từ các nhóm tin tặc được cho từ Triều Tiên. Các nhóm sẽ này giả danh nhà tuyển dụng trên mạng xã hội để tiếp cận các lập trình viên tự do, đặc biệt là những người đang làm việc với các dự án liên quan đến tiền mã hóa.

Lập trình viên tự do trở thành mục tiêu của tin tặc- Ảnh 1.

Nhu cầu tìm việc của lập trình viên tự do ngày càng tăng, nhưng đi kèm với đó là rủi ro bảo mật khi tin tặc lợi dụng các nền tảng tuyển dụng để phát tán mã độc

Mục tiêu chính của chiến dịch này là đánh cắp tiền mã hóa, tin tặc sẽ sao chép hoặc tạo hồ sơ giả mạo của các nhà tuyển dụng và liên hệ với lập trình viên thông qua các nền tảng tuyển dụng như LinkedIn, Upwork, hay Freelancer.com. Chúng sẽ mời lập trình viên tham gia một bài kiểm tra kỹ năng lập trình như một điều kiện để được tuyển dụng.

Những bài kiểm tra này thường xoay quanh các dự án về tiền mã hóa, trò chơi có tích hợp blockchain hoặc các nền tảng cờ bạc sử dụng tiền mã hóa. Các tập tin của bài kiểm tra được lưu trữ trên các kho lưu trữ riêng tư như GitHub. Khi nạn nhân tải xuống và chạy dự án, phần mềm độc hại có tên BeaverTail sẽ được kích hoạt.

Tin tặc thường không chỉnh sửa nhiều trong mã nguồn của dự án gốc mà chỉ thêm mã độc vào những vị trí khó phát hiện, chẳng hạn như trong mã nguồn máy chủ (backend) hoặc ẩn trong các dòng chú thích. Khi được thực thi, BeaverTail sẽ tìm cách trích xuất dữ liệu từ trình duyệt để đánh cắp thông tin đăng nhập, đồng thời tải xuống một phần mềm độc hại thứ hai có tên InvisibleFerret. Phần mềm này hoạt động như một cửa hậu (backdoor), cho phép kẻ tấn công cài đặt AnyDesk – một công cụ quản lý từ xa giúp thực hiện thêm nhiều hoạt động sau khi xâm nhập.

Chiến dịch tấn công này có thể ảnh hưởng đến người dùng trên cả các hệ điều hành Windows, macOS và Linux. Các chuyên gia đã ghi nhận nạn nhân trên toàn cầu, từ các lập trình viên mới vào nghề đến những chuyên gia dày dạn kinh nghiệm. Chiến dịch DeceptiveDevelopment có nhiều điểm tương đồng với Operation DreamJob, một chiến dịch trước đó của tin tặc nhắm vào nhân viên ngành hàng không vũ trụ và quốc phòng để đánh cắp thông tin mật.




Nguồn: https://thanhnien.vn/lap-trinh-vien-tu-do-tro-thanh-muc-tieu-cua-tin-tac-185250221233033942.htm

Cùng chủ đề

Thông tin bắt cóc trẻ em trên địa bàn thành phố Kon Tum là giả mạo

(CLO) Công an tỉnh Kon Tum đang điều tra, xác minh danh tính những cá nhân phát tán thông tin bắt cóc trẻ em giả mạo, gây hoang mang dư luận. ...

Giả mạo văn bản, chữ ký của hiệu trưởng đưa sinh viên đi du học

TPO - Ngày 12/2, Trường đại học (ĐH) Sư phạm Kỹ thuật TPHCM đã phát đi thông báo cho biết đã bị giả mạo văn bản, chữ ký, con dấu và thương hiệu của trường trong việc tuyển sinh viên đi trao đổi nước ngoài và thu tiền. TPO - Ngày 12/2, Trường đại học (ĐH) Sư phạm Kỹ thuật TPHCM đã phát đi thông báo cho biết đã bị giả mạo văn bản, chữ ký, con...

Cảnh báo ‘học kỳ quân đội’ giả, lừa phụ huynh

Một fanpage có tên 'Mùa hè quân đội 2025' giới thiệu là chương trình học kỳ quân đội miễn phí 100% học phí, nhưng cơ quan chức năng khẳng định đó là trang giả mạo để lừa lấy tiền phụ huynh. Trao đổi về...

Nhiều trường đại học cảnh báo về thủ đoạn lừa đảo du học

Trường Đại học Khoa học Tự nhiên, Đại học Quốc gia Hà Nội vừa đăng cảnh báo về hai văn bản giả mạo có nội dung về chương trình trao đổi sinh viên tại Đài Loan và Nhật Bản. Hai văn bản đều có dấu của trường; trong đó một văn bản kèm chữ ký của hiệu trưởng, văn bản còn lại kèm chữ ký của Trưởng phòng Chính trị và Công tác sinh viên. Văn bản giả mạo thông báo:...

Thực hư việc mã QR trở thành “vũ khí” của tin tặc

Những ngày gần đây, trên mạng xã hội lan truyền câu chuyện về việc quét mã QR khiến điện thoại bị treo và mất sạch tiền trong tài khoản ngân hàng. Tuy nhiên, các chuyên gia công nghệ khẳng định đây chỉ là tin đồn thất thiệt, gây hoang mang dư luận. ...

Nổi bật

Mới nhất

Cùng tác giả

Tiết mục văn nghệ của học sinh ‘đốt cháy’ sân khấu Tư vấn mùa thi

Khúc huyền vũ – tiết mục múa đương đại của đội văn nghệ của Trường THPT Phan Châu Trinh (TP.Đà Nẵng) đã khuấy động, tạo không khí hứng khởi cho chương trình Tư vấn mùa thi do Báo Thanh Niên tổ chức sáng...

Bộ GD-ĐT nêu 2 điểm mới kỳ thi tốt nghiệp THPT 2025 thí sinh cần lưu ý

Sáng nay (23.2), trong chương trình Tư vấn mùa thi do Báo Thanh Niên tổ chức tại Trường THPT Phan Châu Trinh (Đà Nẵng), đại diện Bộ GD-ĐT đã đưa ra 2 điểm mới trong kỳ thi tốt nghiệp THPT 2025 mà thí...

Diện phong cách monochrome ngày hè – tối giản nhưng đầy ấn tượng

Trong những ngày hè rực rỡ, diện cả set đồ phong cách monochrome không chỉ giúp nàng trông thanh...

Bài đọc nhiều

Cùng chuyên mục

OPPO Find N5 có giá 47.67 triệu đồng

So với thế hệ trước, Oppo Find N5 mang đến loạt nâng cấp ấn tượng, hứa hẹn là đối thủ cạnh trang của Galaxy Z Fold6 cũng như các đối thủ Trung Quốc khác trong thời gian tới. Được biết, thiết bị có kiểu dáng cực kỳ mỏng, dày dưới 9.2mm khi gập lại và khoảng 4mm khi mở ra - chỉ dày hơn cổng USB- C một chút. Để so sánh, Honor Magic V3 - nhà vô địch về...

Galaxy A56 5G lộ ảnh render 360 độ

Hình ảnh 360 độ của Galaxy A56 cho thấy máy sẽ có ít nhất bốn màu: xám, hồng, đen và xanh lá cây. Bản dựng CAD của điện thoại xuất hiện vào tháng 11/2024 cho thấy diện mạo được thiết kế lại. Qua đó, tiết lộ mô- đun camera được thiết kế lạ. Theo đó, mô- đun camera sau của Galaxy A56 có một cụm lồi duy nhất, chứa ba cảm biến camera, với đèn flash LED bên cạnh....

Mới nhất

Công chức Mỹ phải báo cáo công việc trước thứ Hai hoặc từ chức

(CLO) Tối thứ Bảy, chính quyền Tổng thống Mỹ Donald Trump đã gửi email tới các nhân viên chính phủ liên bang Mỹ, yêu cầu họ báo cáo chi tiết về...

Kinh doanh ẩm thực: Đông khách nhưng vẫn lỗ vì sao?

Thị trường kinh doanh ẩm thực (F&B) ở Việt Nam bước vào giai đoạn sàng lọc mạnh mẽ, chỉ còn chỗ cho những nhà đầu tư có năng lực quản lý tài chính và vận hành bài bản. ...

Sau lần đầu tiên bán tàu quân sự cho một thành viên NATO và EU, Thổ Nhĩ Kỳ hạ thủy tàu đổ bộ tấn...

Thổ Nhĩ Kỳ ngày 22/2 đã hạ thủy Tàu đổ bộ kiểu mới (YLCT) đầu tiên tại nhà máy đóng tàu Anadolu.

Có đến 50% dân số chưa nhận thức đúng về tăng huyết áp

Theo số liệu từ Phân hội Tăng huyết áp Việt Nam, ước tính có khoảng 1/4 người trưởng thành ở Việt Nam (trên 25 tuổi) mắc căn bệnh tăng huyết áp. Tin mới y tế ngày 23/2: Có đến 50% dân số chưa nhận thức đúng về tăng huyết ápTheo số liệu từ Phân hội Tăng huyết áp Việt Nam,...

Mới nhất