Proofpoint の報告によると、北朝鮮に関連するハッカー活動は、採用、コードレビューなどのテーマを通じて開発者を標的としたフィッシング攻撃を展開しており、対象は金融、暗号、教育、テクノロジーなどの約100の機関に及ぶ。攻撃者はメールを通じて被害者に悪意のあるGitHubリポジトリをクローンさせ、VS CodeやCursorでプロジェクトを開くことで、クロスプラットフォームの悪意のあるコード実行を引き起こす。Proofpointはこの活動を「UNK_DeadDrop」と命名し、VS Codeのプロジェクト「folderOpen自動実行」技術を使用し、Googleサービスに偽装した悪意のある拡張機能をインストールして、ブラウザウォレット拡張、デスクトップウォレット、認証情報などのデータを窃取していると述べている。(The Hacker News)

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし