Proofpoint melaporkan bahwa aktivitas peretasan terkait Korea Utara sedang mengembangkan serangan phishing melalui topik seperti perekrutan dan peninjauan kode, menargetkan hampir 100 lembaga termasuk keuangan, kripto, pendidikan, dan teknologi. Penyerang mengarahkan korban melalui email untuk mengkloning repositori GitHub berbahaya, dan membuka proyek tersebut di VS Code atau Cursor, sehingga memicu eksekusi kode berbahaya lintas platform. Proofpoint menamai aktivitas ini sebagai UNK\_DeadDrop, menyebutkan bahwa mereka menggunakan teknologi "folderOpen otomatis" pada proyek VS Code, dan menginstal ekstensi berbahaya yang menyamar sebagai layanan Google untuk mencuri data seperti ekstensi dompet browser, dompet desktop, dan kredensial. (The Hacker News)

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 4
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
GateUser-26374bb4
· 3jam yang lalu
Sekarang bahkan VS Code tidak aman lagi, pengembang sangat sulit.
Lihat AsliBalas0
TacoTreasury
· 3jam yang lalu
Teknik ini terlalu tersembunyi, folderOpen otomatis dijalankan siapa yang mau tahu
Lihat AsliBalas0
AutumnTranquility
· 3jam yang lalu
Peretas Korea Utara menargetkan dompet kripto, ini terlalu spesifik ya
Lihat AsliBalas0
GateUser-470bc925
· 3jam yang lalu
Repositori GitHub juga harus berhati-hati, sebelum clone harus melakukan audit terlebih dahulu
Lihat AsliBalas0
  • Disematkan