Proofpoint relata que atividades de hackers relacionadas à Coreia do Norte estão desenvolvendo ataques de phishing direcionados a desenvolvedores por meio de temas como recrutamento e revisão de código, atingindo quase 100 instituições nos setores financeiro, de criptomoedas, educação, tecnologia, entre outros. Os atacantes induzem as vítimas por e-mail a clonar repositórios maliciosos no GitHub e abrir o projeto no VS Code ou Cursor, acionando a execução de código malicioso multiplataforma. A Proofpoint nomeou essa atividade de UNK_DeadDrop, afirmando que ela utiliza a técnica de "folderOpen" de execução automática em projetos do VS Code, além de instalar extensões maliciosas disfarçadas de serviços do Google para roubar dados de extensões de carteira de navegador, carteiras de desktop, credenciais, entre outros. (The Hacker News)

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado