Proofpoint 報告稱,與朝鮮相關的黑客活動正通過招聘、代碼審查等主題釣魚攻擊開發者,目標覆蓋金融、加密、教育、科技等近 100 家機構。攻擊者通過郵件引導受害者克隆惡意 GitHub 倉庫,並在 VS Code 或 Cursor 中打開項目,從而觸發跨平台惡意代碼執行。Proofpoint 將該活動命名為 UNK\_DeadDrop,稱其使用 VS Code 項目“folderOpen 自動執行”技術,並安裝偽裝成 Google 服務的惡意擴展,以竊取瀏覽器錢包擴展、桌面錢包、憑證等數據。(The Hacker News)

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 4
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
GateUser-26374bb4
· 2小時前
現在連VS Code都不安全了,開發者太難了
查看原文回復0
TacoTreasury
· 2小時前
這手法太隱蔽了,folderOpen自動執行誰想得到啊
查看原文回復0
秋日静景
· 2小時前
朝鮮黑客 targeting 加密錢包,這針對性太強了吧
查看原文回復0
GateUser-470bc925
· 2小時前
GitHub倉庫也要小心了,clone之前得先審計
查看原文回復0