Proofpoint rapporte que des activités de hackers liées à la Corée du Nord développent des attaques de phishing ciblant des développeurs via des thèmes tels que le recrutement et la revue de code, couvrant près de 100 institutions dans les domaines de la finance, de la cryptographie, de l’éducation, de la technologie, etc. Les attaquants incitent les victimes par email à cloner des dépôts malveillants sur GitHub, puis à ouvrir le projet dans VS Code ou Cursor, ce qui déclenche l’exécution de code malveillant multiplateforme. Proofpoint a nommé cette activité UNK_DeadDrop, affirmant qu’elle utilise la technique « folderOpen automatique » dans le projet VS Code, et installe une extension malveillante déguisée en service Google pour voler des données telles que les extensions de portefeuille de navigateur, les portefeuilles de bureau, les identifiants, etc. (The Hacker News)

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé