해커들이 가짜 코딩 채용 공고를 이용해 GitHub를 통해 악성코드를 유포하고 있다
Hackers are using fake coding jobs to spread malware through GitHub

TL;DR AI
2분핵심 요약
조사관들은 이 악성코드를 Omnistealer로 명명했다.
초기 코드는 TRON 또는 Aptos 블록체인에 접속해 숨긴 데이터를 읽고 Binance Smart Chain을 가리키며, BSC에서 추가 코드를 받아 최종 악성 페이로드를 실행해 정보 탈취 기능을 활성화한다.
10개 이상의 비밀번호 관리자(LastPass 포함), 60개 이상 암호화폐 지갑 확장(MetaMask·Coinbase 포함), Chrome·Firefox 등 10개 이상 브라우저와 Google Drive 같은 클라우드 서비스를 표적할 수 있다.
연구진은 약 30만 건의 탈취된 자격증명을 이 작전과 연관지었으며, 여기에는 사이버보안 업체, 방위 회사, 정부 기관(미국·방글라데시 등)의 데이터가 포함된다.
공격자는 개발자와 계약자를 발판으로 고가치 환경에 접근하며, 연구진은 리크루터·중개자와 프리랜서 개발자라는 반복되는 사기 역할과 LinkedIn을 통한 소규모 과제(코드 조각 실행·버그 수정 등)를 확인했다.


