Proofpoint rapporte que les activités de hackers liées à la Corée du Nord développent des attaques de phishing via des thèmes tels que le recrutement et la revue de code, ciblant près de 100 institutions dans les secteurs financier, cryptographique, éducatif, technologique, etc. Les attaquants incitent les victimes par email à cloner des dépôts malveillants sur GitHub, puis à ouvrir le projet dans VS Code ou Cursor, ce qui déclenche l'exécution de code malveillant multiplateforme. Proofpoint a nommé cette activité UNK\_DeadDrop, affirmant qu'elle utilise la technique "folderOpen auto-exécution" dans les projets VS Code, et installe une extension malveillante déguisée en service Google pour voler des données telles que les extensions de portefeuille de navigateur, les portefeuilles de bureau, et les identifiants. (The Hacker News)

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 4
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
GateUser-26374bb4
· Il y a 2h
Maintenant, même VS Code n'est plus sécurisé, les développeurs ont vraiment du mal
Voir l'originalRépondre0
TacoTreasury
· Il y a 2h
Cette méthode est trop discrète, qui aurait pensé que folderOpen s'exécute automatiquement ?
Voir l'originalRépondre0
AutumnTranquility
· Il y a 2h
Les hackers nord-coréens ciblant les portefeuilles de cryptomonnaie, c'est vraiment très ciblé.
Voir l'originalRépondre0
GateUser-470bc925
· Il y a 2h
Il faut aussi faire attention aux dépôts GitHub, il faut d'abord auditer avant de cloner
Voir l'originalRépondre0
  • Épinglé