Attention développeurs : le groupe Lazarus utilise de faux tests de codage pour propager des logiciels malveillants
Des chercheurs en cybersécurité ont découvert un nouvel ensemble de packages Python malveillants qui ciblent les développeurs de logiciels sous le prétexte d'évaluations de codage. Les échantillons ont été suivis jusqu'à des projets GitHub liés à des attaques ciblées précédentes, où les développeurs sont attirés par de faux entretiens d'embauche, selon le chercheur de ReversingLabs, Karlo Zanki. L'activité a été évaluée comme faisant partie