A Proofpoint relata que atividades de hackers relacionadas à Coreia do Norte estão desenvolvendo ataques de phishing direcionados a desenvolvedores através de temas como recrutamento e revisão de código, atingindo quase 100 instituições nos setores financeiro, criptográfico, educacional, tecnológico, entre outros.


Os atacantes induzem as vítimas por e-mail a clonar repositórios maliciosos no GitHub e a abrir projetos no VS Code ou Cursor, acionando a execução de código malicioso multiplataforma.
A Proofpoint nomeou essa atividade como UNK\_DeadDrop, afirmando que ela utiliza a técnica de “folderOpen automático” em projetos do VS Code, além de instalar extensões maliciosas disfarçadas de serviços do Google para roubar dados de extensões de carteira de navegador, carteiras de desktop, credenciais, entre outros.
(The Hacker News)
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 4
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
GateUser-26374bb4
· 2h atrás
Agora até o VS Code já não é seguro, os desenvolvedores estão a passar por dificuldades
Ver originalResponder0
TacoTreasury
· 2h atrás
Esta técnica é demasiado subtil, quem pensaria que o folderOpen se executa automaticamente?
Ver originalResponder0
AutumnTranquility
· 2h atrás
Hackers norte-coreanos visam carteiras de criptomoedas, isso está demasiado direcionado, não acha?
Ver originalResponder0
GateUser-470bc925
· 2h atrás
O repositório do GitHub também requer cautela, é preciso auditar antes de clonar
Ver originalResponder0
  • Fixado