Proofpoint informa que las actividades de hackers relacionadas con Corea del Norte están desarrollando ataques de phishing dirigidos a desarrolladores mediante temas como reclutamiento y revisión de código, abarcando cerca de 100 instituciones en finanzas, criptomonedas, educación, tecnología y otros sectores. Los atacantes guían a las víctimas a clonar repositorios maliciosos en GitHub a través de correos electrónicos y abrir los proyectos en VS Code o Cursor, lo que activa la ejecución de código malicioso multiplataforma. Proofpoint ha denominado a esta actividad como UNK_DeadDrop, afirmando que utilizan la técnica de "folderOpen" en proyectos de VS Code para la ejecución automática, e instalan extensiones maliciosas disfrazadas de servicios de Google para robar datos como extensiones de billeteras del navegador, billeteras de escritorio y credenciales. (The Hacker News)

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado