0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Neuer Bedrohungsakteur Jinx-0164 zielt auf macOS-Kryptoentwickler (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Angriffe beginnen mit LinkedIn-Köder, gefälschtem Meeting und Audiofix-Malware
  • Audiofix stiehlt Schlüssel, Anmeldedaten und Krypto-Wallet-Daten
  • GitHub-Tokens werden genutzt, um CI/CD-Pipelines zu kompromittieren
  • npm-Paket @velora-dex/sdk Version 4.9.1 mit MINIRAT-Backdoor trojanisiert

"Der neu entdeckte Akteur Jinx-0164 greift Kryptowährungsentwickler mit macOS-Malware an. Angriffe beginnen über LinkedIn mit gefälschten Recruiter-Profilen und führen zur Installation der Schadsoftware Audiofix. Diese stiehlt Schlüssel, Anmeldedaten und Wallet-Daten. Zudem werden GitHub-Tokens genutzt, um CI/CD-Pipelines zu infiltrieren."

#Jinx-0164 #macOS-Malware #CI/CD-Kompromittierung

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.