BeaverTail : un faux recruteur IA propage un malware en 5 étapes via LinkedIn et un dépÎt GitHub piégé
Source: Medium (Deriv Tech). Un article de Shantanu dĂ©voile « BeaverTail », une campagne sophistiquĂ©e mĂȘlant ingĂ©nierie sociale (LinkedIn) et dĂ©pĂŽt GitHub piĂ©gĂ© pour compromettre des dĂ©veloppeurs sous couvert dâun test technique. â Le leurre: un faux recruteur (« Tim Morenc, CEDS ») dâune fausse entreprise « DLMind » (org GitHub dlmind-tech) propose un rĂŽle dâ« Innovative AI Engineer » et demande de cloner et exĂ©cuter un projet Next.js « MEDIRA ». LâexĂ©cution (npm install / node run dev/build) dĂ©clenche un backdoor cachĂ©. ...