Figyelmeztetést adott ki a Rust: kulcsfejlesztőket próbálnak kompromittálni

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A Rust programozási nyelvet fejlesztő Rust-Lang csapat kulcstagjait, valamint népszerű Rust crate-ek tulajdonosait próbálják célzottan támadni, hogy feltörjék az eszközeiket és fiókjaikat, majd rosszindulatú kódot terjesszenek a Rust ökoszisztémában.

A támadás(ok) kifinomultnak tűnnek: hamis LinkedIn-profilokat hoznak létre, majd állásajánlatokkal vagy szerződéses munkákkal keresik meg a fejlesztőket, és így próbálják rávenni őket kártékony szoftver telepítésére:

„Pozitívnak tűnő videóhívást szerveznek – lehet, hogy állásinterjú, egy projekt megbeszélése vagy szerződéses lehetőség –, és ezt használják arra, hogy rávegyék a célpontot valamilyen program telepítésére a gépére (például egy állítólag hiányzó hangkodekre), vagy egy másik parancs végrehajtására (például úgy, hogy a vágólapra helyeznek egy parancsot).

A támadók új, de hitelesnek látszó cégprofilokat hoznak létre, hihető LinkedIn-jelenléttel, hogy átmenjenek egy felületes ellenőrzésen.”

A mai security bulletin arra kéri a Rust fejlesztőket, hogy legyenek különösen óvatosak, és gondoskodjanak róla, hogy fiókjaik többfaktoros hitelesítést és egyéb biztonsági védelmet használjanak.