تقرير برووف بوينت يقول إن أنشطة القراصنة المرتبطة بكوريا الشمالية تتطور من خلال استقطاب المطورين عبر مواضيع مثل التوظيف ومراجعة الشفرات، مستهدفة ما يقرب من 100 مؤسسة في مجالات المالية والتشفير والتعليم والتكنولوجيا. يقوم المهاجمون بتوجيه الضحايا عبر البريد الإلكتروني لنسخ مستودعات GitHub الخبيثة، وفتح المشاريع في VS Code أو Cursor، مما يؤدي إلى تنفيذ رمز خبيث عبر الأنظمة المختلفة. أطلقت برووف بوينت على هذا النشاط اسم UNK\_DeadDrop، وذكرت أنه يستخدم تقنية "فتح المجلد" التلقائية لمشروع VS Code، ويثبت ملحقات خبيثة تتنكر في شكل خدمات Google لسرقة بيانات مثل ملحقات محافظ المتصفح، والمحافظ المكتبية، والبيانات الاعتمادية. (The Hacker News)

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 4
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
GateUser-26374bb4
· منذ 4 س
الآن حتى VS Code لم يعد آمنًا، المطورون يواجهون صعوبة كبيرة
شاهد النسخة الأصليةرد0
TacoTreasury
· منذ 4 س
هذه الحيلة مخفية جدًا، من يظن أن تنفيذ مجلد مفتوح سيتم تلقائيًا؟
شاهد النسخة الأصليةرد0
AutumnTranquility
· منذ 5 س
هاكرز كوريا الشمالية يستهدفون محافظ التشفير، هل هذا استهداف شديد جدًا؟
شاهد النسخة الأصليةرد0
GateUser-470bc925
· منذ 5 س
يجب أن تكون حذرًا أيضًا مع مستودع GitHub، يجب تدقيقه قبل الاستنساخ
شاهد النسخة الأصليةرد0
  • مُثبت