Microsoft обнаружила скоординированную кампанию, нацеленную на разработчиков через вредоносные репозитории, маскирующиеся под проекты Next.js и техзадания. Кампания использует приманки, встраиваясь в рутинные рабочие процессы, такие как клонирование и запуск сборки, для незаметного выполнения вредоносного кода. — csoonline.com Microsoft сообщила об обнаружении скоординированной кампании, нацеленной на разработчиков программного обеспечения с использованием вредоносных репозиториев, маскирующихся под легитимные проекты Next.js и технические задания. Кампания использует тщательно продуманные приманки, чтобы вписаться в рутинные рабочие процессы, такие как клонирование репозиториев, открытие проектов и запуск сборки, что позволяет вредоносному коду выполняться незамеченным. Телеметрия, собранная в ходе расследования инцидента Microsoft, указала на связь кампании с более широким кластером угроз, использующим уловки, связанные с трудоустройством. «В ходе первоначального анализа инцидента те
Microsoft предупреждает о вредоносных программах на тему трудоустройства, нацеленных на разработчиков с многоступенчатыми бэкдорами
25 февраля25 фев
2
4 мин