De Rust Foundation waarschuwt dat er 'een gerichte malwarecampagne tegen Rust-ontwikkelaars' gaande is. Volgens de stichting die de ontwikkeling van de programmeertaal beheert, zijn er al meerdere aanvalspogingen ondernomen tegen prominente ontwikkelaars. Dat speelt al sinds juni.
De stichting schrijft over de campagne in een blogpost. Veel details geeft de stichting niet. Het is daardoor niet duidelijk hoe wijdverspreid de aanvalspogingen precies zijn. Wel zeggen de ontwikkelaars dat de aanvallen erg gericht zijn.
De aanvallen beginnen met een persoonlijk videogesprek, bijvoorbeeld als onderdeel van een sollicitatie. Daarbij halen de aanvallers de slachtoffers over iets op hun systeem te installeren zoals een vermeende audiocodec. Het echte doel is om daarmee apparaten en accounts over te nemen om malware te publiceren, waarschuwt de stichting.
De stichting zegt dat ontwikkelaars goed op moeten letten op deze vorm van phishing. De methode, schrijven de ontwikkelaars, wordt onder andere vaak ingezet door Noord-Korea, maar het is niet duidelijk of dat in dit geval ook aan de orde is. De stichting verwijst naar aanvallen, zoals een recente supplychainaanval eerder deze zomer, maar wil die aanvallen en deze nieuwe nog niet aan elkaar koppelen.
:strip_exif()/i/2008317346.jpeg?f=imagenormal)
:strip_icc():strip_exif()/u/2541280/crop6a885df0e74bf_cropped.jpg?f=community)