Proofpoint повідомляє, що хакерські активності, пов’язані з КНДР, здійснюються через фішингові атаки, спрямовані на розробників за допомогою тем, таких як найм, перевірка коду тощо, охоплюючи близько 100 організацій у сферах фінансів, криптовалют, освіти, технологій тощо. Атакуючі через електронну пошту спрямовують жертв на клонування шкідливих репозиторіїв GitHub і відкривають проекти у VS Code або Cursor, що викликає виконання шкідливого коду між платформами. Proofpoint називає цю активність UNK_DeadDrop, стверджуючи, що вона використовує технологію автоматичного виконання “folderOpen” у проекті VS Code, а також встановлює шкідливі розширення, маскуючись під служби Google, для крадіжки даних із браузерних гаманців, настільних гаманців, облікових даних тощо. (The Hacker News)

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено