Атаки на участников сообщества Rust продолжаются
Существует активная кампания, нацеленная на членов rust-lang и владельцев популярных пакетов. Злоумышленники используют видеозвонки для компрометации устройств и аккаунтов, чтобы распространять вредоносное ПО.
Недавние атаки на разработчиков Rust включают создание фальшивых профилей компаний и использование видеозвонков для установки вредоносного ПО под предлогом установки недостающих кодеков. Этот метод уже использовался в прошлом, когда в июне пострадали многие известные разработчики, а в прошлом месяце был скомпрометирован пакет arrayref. Неизвестно, связаны ли все эти атаки в одну кампанию, но стиль атак напоминает методы, используемые КНДР.
Подробности на официальном блоге Rust.