A Proofpoint relatou que atividades de hackers relacionadas à Coreia do Norte estão desenvolvendo ataques de phishing direcionados a desenvolvedores por meio de temas como recrutamento e revisão de código, atingindo quase 100 instituições nos setores financeiro, de criptomoedas, educação, tecnologia, entre outros.


Os atacantes conduzem as vítimas a clonar repositórios maliciosos no GitHub por e-mail e abrem o projeto no VS Code ou Cursor, acionando a execução de código malicioso multiplataforma.
A Proofpoint nomeou essa atividade de UNK\_DeadDrop, afirmando que ela utiliza a técnica de "folderOpen automático" em projetos do VS Code, além de instalar extensões maliciosas disfarçadas de serviços do Google para roubar dados de extensões de carteira de navegador, carteiras de desktop, credenciais, entre outros.
(The Hacker News)
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 4
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
GateUser-26374bb4
· 2h atrás
Agora até o VS Code não é mais seguro, os desenvolvedores estão passando por dificuldades
Ver originalResponder0
TacoTreasury
· 2h atrás
Essa tática é muito oculta, quem imaginaria que folderOpen fosse executado automaticamente?
Ver originalResponder0
AutumnTranquility
· 2h atrás
Hackers norte-coreanos mirando carteiras de criptomoedas, isso está muito direcionado, não acha?
Ver originalResponder0
GateUser-470bc925
· 2h atrás
O repositório do GitHub também precisa de atenção, é necessário auditar antes de clonar
Ver originalResponder0
  • Fixado