Nuevo actor de amenazas Jinx-0164 ataca a desarrolladores de cripto en macOS (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Ataques comienzan con señuelos de LinkedIn, reuniones falsas y malware Audiofix
- Audiofix roba claves, credenciales y datos de billeteras cripto
- Tokens de GitHub robados usados para comprometer tuberías CI/CD
- Paquete npm @velora-dex/sdk versión 4.9.1 trojanizado con puerta trasera MINIRAT
"El actor recién descubierto Jinx-0164 ataca a desarrolladores de criptomonedas con malware de macOS, utilizando señuelos falsos de reclutadores en LinkedIn. El malware Audiofix roba claves, credenciales y datos de billeteras, y también compromete tuberías CI/CD."
#Jinx-0164
#malware macOS
#compromiso CI/CD
aún no hay comentarios.