A Proofpoint relata que atividades de hackers relacionadas à Coreia do Norte estão desenvolvendo ataques de phishing direcionados a desenvolvedores através de temas como recrutamento e revisão de código, abrangendo quase 100 instituições nos setores financeiro, criptográfico, educacional, tecnológico, entre outros.


Os atacantes induzem as vítimas por e-mail a clonar repositórios maliciosos no GitHub e a abrir os projetos no VS Code ou Cursor, acionando a execução de código malicioso multiplataforma.
A Proofpoint nomeou essa atividade como UNK_DeadDrop, afirmando que ela utiliza a técnica de "folderOpen" de execução automática em projetos do VS Code, além de instalar extensões maliciosas disfarçadas de serviços do Google para roubar dados de extensões de carteira de navegador, carteiras de desktop, credenciais, entre outros.
(The Hacker News)
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado