Rust डेवलपर्स पर परिष्कृत हमले का निशाना बनाया गया
तकनीक
⚠ एकल स्रोत
1h ago

Rust डेवलपर्स पर परिष्कृत हमले का निशाना बनाया गया

AI-संश्लेषित · पूर्वाग्रह हटाया · केवल तथ्य

Rust प्रोग्रामिंग भाषा समुदाय को प्रमुख डेवलपर्स पर लक्षित हमले के बारे में चेतावनी दी गई है, जिसका उद्देश्य उनके उपकरणों और खातों से समझौता करना है ताकि Rust पारिस्थितिकी तंत्र के भीतर मैलवेयर वितरित किया जा सके। हमलों में नकली LinkedIn प्रोफाइल बनाना और डेवलपर्स को दुर्भावनापूर्ण सॉफ़्टवेयर स्थापित करने के लिए नौकरी या संविदा अवसरों का उपयोग करना शामिल है। Rust सुरक्षा प्रतिक्रिया कार्य समूह और Crates.io टीम ने चेतावनी जारी की है, यह बताते हुए कि Rust-Lang टीम के सदस्य, जो Rust प्रोग्रामिंग भाषा के विकास के लिए जिम्मेदार हैं, और लोकप्रिय crates के मालिक विशेष रूप से लक्षित किए जा रहे हैं। हमलावर कथित तौर पर परिष्कृत तरीकों का उपयोग कर रहे हैं, जिसमें प्रतीत होने वाली वैध कंपनी प्रोफाइल और LinkedIn उपस्थिति स्थापित करना शामिल है ताकि वे विश्वसनीय दिखाई दें। सुरक्षा बुलेटिन के अनुसार, हमले अक्सर एक वीडियो कॉल से शुरू होते हैं जिसे एक सकारात्मक अवसर के रूप में तैयार किया जाता है - एक नौकरी, एक परियोजना या एक अनुबंध। फिर इस कॉल का उपयोग एक वेक्टर के रूप में किया जाता है ताकि लक्ष्य को दुर्भावनापूर्ण सॉफ़्टवेयर स्थापित करने के लिए राजी किया जा सके, जैसे कि एक नकली ऑडियो कोडेक, या एक कमांड निष्पादित करने के लिए, संभावित रूप से इसे एक समझौता स्रोत से कॉपी और पेस्ट करके। बुलेटिन में कहा गया है, “एक वीडियो कॉल किसी सकारात्मक चीज़ के लिए स्थापित किया गया है - शायद नौकरी के लिए, शायद किसी प्रोजेक्ट के लिए, शायद किसी अनुबंध अवसर के लिए - और फिर इसका उपयोग एक वेक्टर के रूप में किया जाता है ताकि लक्ष्य अपने कंप्यूटर पर कुछ स्थापित करे (जैसे कि कथित तौर पर लापता ऑडियो कोडेक) या किसी अन्य कमांड को निष्पादित करे (उदाहरण के लिए, कमांड को क्लिपबोर्ड पर रखकर)।” Rust डेवलपर्स को सतर्क रहने और यह सुनिश्चित करने के लिए कहा जा रहा है कि उनके खातों को बहु-कारक प्रमाणीकरण और अन्य सुरक्षा उपायों से सुरक्षित किया जाए।

क्या यह उपयोगी था?

मूल कवरेज पढ़ें

💬 टिप्पणियाँ

📜 टिप्पणी नीति