Cảnh báo An ninh: Chiến dịch Malware hoạt động khai thác GitKraken



Một chiến dịch phần mềm độc hại phổ biến đang lợi dụng kỹ thuật tải chèn DLL thông qua tệp nhị phân GitKraken ahost.exe đã ký. Kẻ tấn công đặt một tệp libcares-2.dll độc hại cùng thư mục để chiếm quyền tìm kiếm DLL và bỏ qua các cơ chế xác thực chữ ký, cho phép thực thi mã tùy ý.

Chiến dịch này sử dụng các mồi lừa phishing theo chủ đề hóa đơn và RFQ để phân phối phần mềm độc hại đánh cắp thông tin và Trojan truy cập từ xa (RATs). Điều này đặt ra rủi ro đáng kể cho các nhà phát triển và doanh nghiệp dựa vào các công cụ dựa trên Git để kiểm soát phiên bản và hợp tác.

Các nhà phát triển Web3 sử dụng GitKraken nên thận trọng với các tệp đính kèm đáng ngờ và xác minh tính toàn vẹn của các tệp thực thi chỉ từ các nguồn đáng tin cậy. Giữ cho các công cụ phát triển của bạn được cập nhật và theo dõi hành vi hệ thống để phát hiện hoạt động tải DLL trái phép.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
0/400
StableGeniusvip
· 8giờ trước
Tải phụ qua các tệp nhị phân đã ký? lol chính xác là lý do tại sao tôi đã cảnh báo mọi người về việc tin tưởng chữ ký của nhà cung cấp từ năm '22. Những điều dễ đoán thật sự đúng vậy
Xem bản gốcTrả lời0
  • Ghim