HeadlinesBriefing HeadlinesBriefing.com

ফেক জব ইন্টারভিউ ম্যালওয়্যারের মাধ্যমে ডেভেলপার গোপন তথ্য চুরি

Hacker News •
×

সফটওয়্যার ইঞ্জিনিয়ারদের লক্ষ্য করে একটি ফিশিং স্কিম লিংকডইনের ভিজুয়াল চাকরির অফার ব্যবহার করে কোডিং চ্যালেঞ্জের আড়ালে ম্যালওয়্যার বিতরণ করে। আক্রমণটি শুরু হয় যখন রিক্রুটাররা উচ্চ ঘণ্টাগত পরিশোধ অফার করে পার্ট-টাইম রিমোট পজিশন নিয়ে ডেভেলপারদের সংযোগ করে। প্রাথমিক যোগাযোগটি অজানা কোম্পানির নামে করা হয় যা পরিবর্তনকারীকে অজানুন, এবং কোডিং টেস্টটি কোনও প্রাথমিক পরিচয় কল ছাড়াই প্রদান করা হয়।

এই ম্যালওয়্যার TypeScript কোডবেসে প্রায় 180টি ফাইল রয়েছে যার বাহ্যিক এন্ডপয়েন্ট https://api.jsonbin.io/v3/b/6a60970bf5f4af5e29b03d8d-এর ডাক আছে। এই দ্বিতীয় পর্যায়ের লোডার 24,686টি অক্ষর অবশোষিত জাভাস্ক্রিপ্ট ডাউনলোড করে যা কমান্ড ও নিয়ন্ত্রণ সার্ভার IP ঠিকানা 147.189.174.138-এর সাথে সংযুক্ত হয়। পেলোডে দূরবর্তী অ্যাক্সেস, শংসাপত্র চুরি এবং ফাইল এক্সফিলিগেশন মডিউল অন্তর্ভুক্ত আছে।

কারণ এই ফাইলগুলি ডিজাইনের পরিবর্তে ব্যবহারকারীর মালিকানাধীন, ম্যালওয়্যার SSH কী, AWS শংসাপত্র, ব্রাউজার প্রোফাইল, ক্রিপ্টোকারেন্সি ওয়ালেট ডেটা এবং .env ফাইলে অ্যাক্সেস করতে পারে। Windows সিস্টেমে, এটি সমস্ত ড্রাইভ অক্ষর গণনা করে এবং ম্যাপ্পড নেটওয়ার্ক ড্রাইভ স্ক্যান করে। RAT উপাদানটি সক্রিয়ভাবে system_profiler, /proc/cpuinfo ব্যবহার করে ভার্চুয়াল মেশিনগুলির ফিঙ্গারপ্রিন্ট নেয় এবং vmware, qemu এবং microsoft corporation শনাক্তকর্তাদের অনুসন্ধান করে।

প্রতিরোধ কৌশলগুলির মধ্যে রয়েছে AI কোড স্ক্যানিং ব্যবহার (যদিও সীমিত), Docker কন্টেইনার আইসোলেশন, অথবা আইসোলেটেড ভার্চুয়াল মেশিনে পরীক্ষণ চালানো এবং পরের দিকে স্ন্যাপশট পুনর্স্থাপন করা।

গুরুত্বপূর্ণ সত্তাবলী: কোম্পানিগুলি: Hacker News

উৎস: Hacker News · সারাংশ: HeadlinesBriefing