北朝鮮系の「Contagious Interview」ハッカーは、採用担当者になりすまして開発者にマルウェアを実行させる手口を何年も続けてきた。しかし、Elastic Security Labsが今回明らかにした手法は、オンライン上で見知らぬ相手からコーディング課題を受け取ったことのあるすべての開発者に関わる点で異なる。 攻撃者は、国旗のSVG画像ファイルに含まれるHTMLコメントブロック内にペイ ...