Proofpoint informa que las actividades de hackers relacionadas con Corea del Norte están desarrollando ataques de phishing dirigidos a desarrolladores mediante temas como reclutamiento y revisión de código, abarcando cerca de 100 instituciones en finanzas, criptomonedas, educación, tecnología y otros sectores. Los atacantes guían a las víctimas a clonar repositorios maliciosos en GitHub a través de correos electrónicos y abrir los proyectos en VS Code o Cursor, lo que activa la ejecución de código malicioso multiplataforma. Proofpoint ha denominado a esta actividad UNK\_DeadDrop, afirmando que utilizan la técnica de "folderOpen" de proyectos en VS Code para la ejecución automática, e instalan extensiones maliciosas disfrazadas de servicios de Google para robar datos como extensiones de billeteras en navegador, billeteras de escritorio y credenciales. (The Hacker News)

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 4
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
GateUser-26374bb4
· hace2h
Ahora incluso VS Code ya no es seguro, los desarrolladores lo tienen muy difícil
Ver originalResponder0
TacoTreasury
· hace2h
Este método es demasiado sigiloso, ¿quién pensaría que folderOpen se ejecuta automáticamente?
Ver originalResponder0
AutumnTranquility
· hace2h
Los hackers norcoreanos que apuntan a billeteras de criptomonedas, esto es demasiado específico, ¿verdad?
Ver originalResponder0
GateUser-470bc925
· hace2h
También hay que tener cuidado con los repositorios de GitHub, primero hay que auditar antes de clonar
Ver originalResponder0
  • Fijado