Proofpoint повідомляє, що хакерські активності, пов’язані з КНДР, здійснюються через фішингові атаки, спрямовані на розробників за темами найму, перевірки коду тощо, охоплюючи близько 100 організацій у сферах фінансів, криптовалют, освіти, технологій тощо. Зловмисники через електронну пошту спрямовують жертв на клонування шкідливих репозиторіїв GitHub і відкривають проекти у VS Code або Cursor, що викликає виконання шкідливого коду між платформами. Proofpoint називає цю активність UNK\_DeadDrop, стверджуючи, що вона використовує технологію «folderOpen автоматичне виконання» у проектах VS Code, а також встановлює фальшиві розширення, масковані під служби Google, для крадіжки даних із браузерних гаманців, настільних гаманців, облікових даних тощо. (The Hacker News)

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
GateUser-26374bb4
· 3год тому
Зараз навіть VS Code вже небезпечний, розробникам дуже важко.
Переглянути оригіналвідповісти на0
TacoTreasury
· 3год тому
Цей метод надто прихований, автоматичне відкриття папки — хто б міг здогадатися?
Переглянути оригіналвідповісти на0
AutumnTranquility
· 3год тому
Північнокорейські хакери, що націлені на криптогаманці, це надто цілеспрямовано, чи не так?
Переглянути оригіналвідповісти на0
GateUser-470bc925
· 3год тому
GitHub репозиторії також потрібно бути обережним, перед клонуванням потрібно спершу провести аудит
Переглянути оригіналвідповісти на0
  • Закріплено