Commentaires : De faux entretiens d'embauche piègent les développeurs avec une back door

Les développeurs web sont la nouvelle cible de hackers, probablement nord-coréens, qui se font passer pour des recruteurs et introduisent un malware de type RAT, qui repose sur sur le langage Python, dans une fausse épreuve de codage.

Se faire avoir par du phishing vers un faux site web quand t’es développeur web…

1 « J'aime »

Salut,
Au debut je me suis dis pareil mais reflexion faite et en lisant le procéder…ca parait long pour pas se faire avoir…verifier tout un projet avec des centaines de fichiers…
Le seul truc à faire, c’est dedier une machine virtuelle isolée…

2 « J'aime »

Bon en fait il y a plusieurs procédés détaillés dans l’article.
Le premier basé sur un faux site, sous-entend une fausse URL d’entreprise. Celle ci les développeurs web, habitués à analyser les URL, sont censés les repérer…

Le deuxième basé sur un exercice de code, est en effet plus compliqué à repérer.

1 « J'aime »