Lazarus Groupの‘Graphalgo’偽りのリクルーターキャンペーンがGitHub、npm、PyPIを標的としてマルウェア拡散

Lazarus Groupは、GitHub、npm、およびPyPIを悪用して、暗号通貨に焦点を当てた開発者に対して静かにマルウェアを配布するための偽りのリクルーターキャンペーンを展開しています。

概要

Lazarus Groupは、「Graphalgo」という名前の新たなソフトウェア供給チェーン操作を使用し、LinkedInやFacebookなどのプラットフォームを通じてJavaScriptとPythonの開発者に「テスト」タスクを提供しています。これらのタスクは通常の面接プロセスの一環であるかのように装っています。

偽りのリクルーターキャンペーン

攻撃者は、


元記事: https://gbhackers.com/lazarus-groups-graphalgo/