Как ранее сообщила Google TAG, предположительно северокорейские группировки снова активизировали свою деятельность по направлению компрометации компьютеров исследователей безопасности. Напомним, что два года назад эти группировки уже предпринимали попытки взлома известных специалистов. Тогда кампания включала в себя создание фейковых личностей, якобы занимающихся исследованиями уязвимостей нулевого дня, публикацию демо-видео несуществующих эксплоитов, вход в доверие к другим специалистам по безопасности и отправку им исходных кодов зиродей-эксплоитов. Сам же взлом осуществлялся по невнимательности: добропорядочный исследователь открывал проект Visual Studio, в конфигурации которого был указан запуск вредоносной DLL, содержащейся в том же проекте. После заражения системы злоумышленники крали информацию о всех уязвимостях, которые специалист хранил на компьютере.
OPERATION ZERO напоминает, что исследователям важно не только быть предельно внимательными при изучении чужих эксплоитов, но и сотрудничать лишь с проверенными площадками, имеющими высокую репутацию в сообществе. Продавая свои работы неизвестным личностям или организациям, вы не можете быть уверенны в том, как, кем и против кого они будут использованы. Доверяйте только известным платформам, работающим в рамках законодательства своих стран, соблюдающих международное право в области прав человека.
Post #4
1.8K
- 👍 5
- 🤡 3
- 😁 1