Proofpoint 報告稱,與朝鮮相關的黑客活動正通過招聘、代碼審查等主題釣魚攻擊開發者,目標覆蓋金融、加密、教育、科技等近 100 家機構。攻擊者通過郵件引導受害者克隆惡意 GitHub 倉庫,並在 VS Code 或 Cursor 中打開項目,從而觸發跨平台惡意代碼執行。Proofpoint 將該活動命名為 UNK_DeadDrop,稱其使用 VS Code 項目“folderOpen 自動執行”技術,並安裝偽裝成 Google 服務的惡意擴展,以竊取瀏覽器錢包擴展、桌面錢包、憑證等數據。(The Hacker News)

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆