Rust предупредил о фейковых собеседованиях с вредоносной нагрузкой
Проект Rust предупредил, что атакующие под видом рекрутеров с правдоподобными профилями в LinkedIn пытаются заразить устройства мейнтейнеров и владельцев крейтов. Схема похожа на северокорейские кампании фейковых собеседований, которые, по данным международного бюллетеня, затронули более 30 000 устройств.
- Атакующие создают правдоподобные профили компаний и LinkedIn для прохождения проверки
- Цель — заставить установить «кодек» или выполнить команду из буфера обмена
- Схема похожа на кампании КНДР, затронувшие 30 000+ устройств и $10 млн
- Летом Rust уже атаковали фейковым рекрутингом и вредоносным крейтом arrayref
Читать дальше
Безопасность