Trang chủKhoa học - Công nghệCông nghệ sốLập trình viên tự do trở thành mục tiêu của tin tặc

Lập trình viên tự do trở thành mục tiêu của tin tặc


Theo TechRadar, các chuyên gia an ninh mạng từ ESET đã phát hiện một chiến dịch mới có tên DeceptiveDevelopment từ các nhóm tin tặc được cho từ Triều Tiên. Các nhóm sẽ này giả danh nhà tuyển dụng trên mạng xã hội để tiếp cận các lập trình viên tự do, đặc biệt là những người đang làm việc với các dự án liên quan đến tiền mã hóa.

Lập trình viên tự do trở thành mục tiêu của tin tặc- Ảnh 1.

Nhu cầu tìm việc của lập trình viên tự do ngày càng tăng, nhưng đi kèm với đó là rủi ro bảo mật khi tin tặc lợi dụng các nền tảng tuyển dụng để phát tán mã độc

Mục tiêu chính của chiến dịch này là đánh cắp tiền mã hóa, tin tặc sẽ sao chép hoặc tạo hồ sơ giả mạo của các nhà tuyển dụng và liên hệ với lập trình viên thông qua các nền tảng tuyển dụng như LinkedIn, Upwork, hay Freelancer.com. Chúng sẽ mời lập trình viên tham gia một bài kiểm tra kỹ năng lập trình như một điều kiện để được tuyển dụng.

Những bài kiểm tra này thường xoay quanh các dự án về tiền mã hóa, trò chơi có tích hợp blockchain hoặc các nền tảng cờ bạc sử dụng tiền mã hóa. Các tập tin của bài kiểm tra được lưu trữ trên các kho lưu trữ riêng tư như GitHub. Khi nạn nhân tải xuống và chạy dự án, phần mềm độc hại có tên BeaverTail sẽ được kích hoạt.

Tin tặc thường không chỉnh sửa nhiều trong mã nguồn của dự án gốc mà chỉ thêm mã độc vào những vị trí khó phát hiện, chẳng hạn như trong mã nguồn máy chủ (backend) hoặc ẩn trong các dòng chú thích. Khi được thực thi, BeaverTail sẽ tìm cách trích xuất dữ liệu từ trình duyệt để đánh cắp thông tin đăng nhập, đồng thời tải xuống một phần mềm độc hại thứ hai có tên InvisibleFerret. Phần mềm này hoạt động như một cửa hậu (backdoor), cho phép kẻ tấn công cài đặt AnyDesk – một công cụ quản lý từ xa giúp thực hiện thêm nhiều hoạt động sau khi xâm nhập.

Chiến dịch tấn công này có thể ảnh hưởng đến người dùng trên cả các hệ điều hành Windows, macOS và Linux. Các chuyên gia đã ghi nhận nạn nhân trên toàn cầu, từ các lập trình viên mới vào nghề đến những chuyên gia dày dạn kinh nghiệm. Chiến dịch DeceptiveDevelopment có nhiều điểm tương đồng với Operation DreamJob, một chiến dịch trước đó của tin tặc nhắm vào nhân viên ngành hàng không vũ trụ và quốc phòng để đánh cắp thông tin mật.




Nguồn: https://thanhnien.vn/lap-trinh-vien-tu-do-tro-thanh-muc-tieu-cua-tin-tac-185250221233033942.htm

Cùng chủ đề

Thông tin bắt cóc trẻ em trên địa bàn thành phố Kon Tum là giả mạo

(CLO) Công an tỉnh Kon Tum đang điều tra, xác minh danh tính những cá nhân phát tán thông tin bắt cóc trẻ em giả mạo, gây hoang mang dư luận. ...

Giả mạo văn bản, chữ ký của hiệu trưởng đưa sinh viên đi du học

TPO - Ngày 12/2, Trường đại học (ĐH) Sư phạm Kỹ thuật TPHCM đã phát đi thông báo cho biết đã bị giả mạo văn bản, chữ ký, con dấu và thương hiệu của trường trong việc tuyển sinh viên đi trao đổi nước ngoài và thu tiền. TPO - Ngày 12/2, Trường đại học (ĐH) Sư phạm Kỹ thuật TPHCM đã phát đi thông báo cho biết đã bị giả mạo văn bản, chữ ký, con...

Cảnh báo ‘học kỳ quân đội’ giả, lừa phụ huynh

Một fanpage có tên 'Mùa hè quân đội 2025' giới thiệu là chương trình học kỳ quân đội miễn phí 100% học phí, nhưng cơ quan chức năng khẳng định đó là trang giả mạo để lừa lấy tiền phụ huynh. Trao đổi về...

Nhiều trường đại học cảnh báo về thủ đoạn lừa đảo du học

Trường Đại học Khoa học Tự nhiên, Đại học Quốc gia Hà Nội vừa đăng cảnh báo về hai văn bản giả mạo có nội dung về chương trình trao đổi sinh viên tại Đài Loan và Nhật Bản. Hai văn bản đều có dấu của trường; trong đó một văn bản kèm chữ ký của hiệu trưởng, văn bản còn lại kèm chữ ký của Trưởng phòng Chính trị và Công tác sinh viên. Văn bản giả mạo thông báo:...

Thực hư việc mã QR trở thành “vũ khí” của tin tặc

Những ngày gần đây, trên mạng xã hội lan truyền câu chuyện về việc quét mã QR khiến điện thoại bị treo và mất sạch tiền trong tài khoản ngân hàng. Tuy nhiên, các chuyên gia công nghệ khẳng định đây chỉ là tin đồn thất thiệt, gây hoang mang dư luận. ...

Nổi bật

Mới nhất

Cùng tác giả

Tập thể dục sáng hay chiều tối tốt hơn?

'Tập thể dục là một phần quan trọng trong lối sống lành mạnh, nhưng nhiều người vẫn băn khoăn không biết nên tập vào buổi sáng hay buổi tối để đạt được kết quả tốt nhất'. Hãy bắt đầu ngày mới với...

Để phổi khỏe, cần ưu tiên ăn những loại trái cây nào?

Phổi giúp hấp thụ ô xy vào máu và cung cấp ô xy cho hàng loạt chức năng quan trọng của cơ thể. Cũng như nhiều cơ quan khác, phổi muốn hoạt động tốt thì cần được cung cấp đủ dinh dưỡng. ...

Bài đọc nhiều

Galaxy S25 Edge dự kiến ra mắt vào tháng 4

Samsung tiết lộ, Galaxy S25 Edge sẽ là điện thoại siêu mỏng. Mặc dù hãng chưa tiết lộ nhiều chi tiết nhưng thông tin rò rỉ đã tiết lộ cho người dùng hình dung về thiết bị này. Leaker Max Jambor cho biết, Galaxy S25 Edge  sẽ ra mắt vào tháng 4 hoặc tháng 5 năm 2025 và Samsung dường như đang tập trung tối ưu hóa quá trình sản xuất trước khi chính thức trình làng thiết bị này. Không...

Cùng chuyên mục

Giảm phụ thuộc Trung Quốc, Apple sản xuất iPhone 16e tại Ấn Độ

Việc quyết định chọn Ấn Độ là nơi sản xuất iPhone 16e khiến Apple đối mặt với rủi ro với mức thuế cao của Mỹ và tình trạng thiếu hụt lao động có tay nghề.

Lo ngại an toàn trực tuyến từ việc giới trẻ “làm bạn” với Trí tuệ nhân tạo (AI)

Bên cạnh những lợi ích mà Trí tuệ nhân tạo (AI) mang lại, cũng có những mối quan tâm về cách giới trẻ tương tác với công nghệ này.

Mới nhất

Lượt 2 giải futsal HDBank VĐQG 2025: Thái Sơn Nam TP.HCM vững ngôi đầu bảng

Lần gặp gỡ gần đây nhất giữa hai ứng cử viên này là trận chung kết giải futsal HDBank Cúp quốc gia 2024. Khi đó, Thái Sơn Bắc đã gây cú sốc lớn khi đánh bại Thái Sơn Nam TP.HCM với tỷ số không tưởng 10-1.Trong lần tái ngộ ở giải futsal HDBank VĐQG 2025, Thái Sơn Bắc...

Học sinh tiểu học tranh luận ‘không dạy thêm, học thêm’ bằng tiếng Anh

Chủ đề nóng "không dạy thêm đối với học sinh tiểu học" trong thông tư 29 là vấn đề bàn luận sôi nổi của các em học sinh tiểu học tại quận Gò Vấp, TP.HCM. ...

Nhà cung cấp nguyên liệu cho Masan, Vinamilk thay sếp, chủ tịch rời ghế với tài sản 2.500 tỉ

Ông Bernhard Hackl vừa được bổ nhiệm làm chủ tịch Công ty cổ phần nguyên liệu Á Châu AIG thay ông Nguyễn Thiên Trúc. Ông Trúc đang nắm gần 52 triệu cổ phiếu AIG, tương đương 2.500 tỉ đồng. ...

Bộ Y tế yêu cầu rà soát sự cố y khoa tại Bệnh viện Phụ sản Trung ương

NDO - Vụ Sức khỏe bà mẹ trẻ em (Bộ Y tế) vừa có công văn gửi Bệnh viện Phụ sản Trung ương trước thông tin phản ánh của báo chí về sự cố y khoa với sản phụ Q.A. Theo nội dung công văn, Vụ nhận được thông tin trên báo chí phản ánh về...

Mới nhất