Proofpoint 报告称,与朝鲜相关的黑客活动正通过招聘、代码审查等主题钓鱼攻击开发者,目标覆盖金融、加密、教育、科技等近 100 家机构。攻击者通过邮件引导受害者克隆恶意 GitHub 仓库,并在 VS Code 或 Cursor 中打开项目,从而触发跨平台恶意代码执行。Proofpoint 将该活动命名为 UNK\_DeadDrop,称其使用 VS Code 项目“folderOpen 自动执行”技术,并安装伪装成 Google 服务的恶意扩展,以窃取浏览器钱包扩展、桌面钱包、凭证等数据。(The Hacker News)

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 4
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
GateUser-26374bb4
· 4小时前
现在连VS Code都不安全了,开发者太难了
回复0
TacoTreasury
· 5小时前
这手法太隐蔽了,folderOpen自动执行谁想得到啊
回复0
秋日静景
· 5小时前
朝鲜黑客 targeting 加密钱包,这针对性太强了吧
回复0
GateUser-470bc925
· 5小时前
GitHub仓库也要小心了,clone之前得先审计
回复0