報道によると、これらのハッカーはボイスチェンジャーとデプス偽造技術を使用してビデオ面接を行い、欧州や中東出身の開発者の身分証明として偽装して応募している。Suは、このような攻撃者を識別する明らかな特徴は、ビデオ通話中に常にレイテンシーが発生することであり、これは翻訳およびボイスチェンジャーツールを使用しているためであると述べている。
北朝鮮の国家級攻撃者には、一般的な攻撃手法が2つあるとされています:公共のNPMライブラリに悪意のあるコードを埋め込むこと、暗号業界の関係者に偽の求人を送信することです。NPM(Node Package Manager)ライブラリまたはパッケージは、開発者がよく使用する再利用可能なコードの集合です。悪意のある攻撃者はこれらのパッケージをコピーし、わずかな悪意のあるコードを挿入することができ、それにより深刻な結果をもたらす可能性がありますが、元の機能を維持します。その悪意のあるコードが一度でも発見された場合、開発者がその基盤の上に新しい機能を構築するにつれて、システムに徐々に浸透していきます。$BNB
{未来}(BNBUSDT)
原文表示