Neuer Bedrohungsakteur Jinx-0164 zielt auf macOS-Kryptoentwickler (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Angriffe beginnen mit LinkedIn-Köder, gefälschtem Meeting und Audiofix-Malware
- Audiofix stiehlt Schlüssel, Anmeldedaten und Krypto-Wallet-Daten
- GitHub-Tokens werden genutzt, um CI/CD-Pipelines zu kompromittieren
- npm-Paket @velora-dex/sdk Version 4.9.1 mit MINIRAT-Backdoor trojanisiert
"Der neu entdeckte Akteur Jinx-0164 greift Kryptowährungsentwickler mit macOS-Malware an. Angriffe beginnen über LinkedIn mit gefälschten Recruiter-Profilen und führen zur Installation der Schadsoftware Audiofix. Diese stiehlt Schlüssel, Anmeldedaten und Wallet-Daten. Zudem werden GitHub-Tokens genutzt, um CI/CD-Pipelines zu infiltrieren."
#Jinx-0164
#macOS-Malware
#CI/CD-Kompromittierung
Noch keine Kommentare.