Атаки на разработчиков Rust через видеозвонки ради вредоносных пакетов
Команда безопасности crates и Адам Харви предупредили о кампании против участников rust-lang и владельцев популярных крейтов. Злоумышленники назначают видеозвонок под предлогом работы или проекта, а затем убеждают установить «кодек» или выполнить команду из буфера обмена. В августе так провели успешную атаку на крейт arrayref.
- Цель — участники rust-lang и владельцы популярных крейтов
- Схема: видеозвонок под предлогом работы или контракта
- Жертву просят установить «кодек» или вставить команду
- В августе атака на крейт arrayref удалась
Читать дальше
Безопасность