Uus ohu näitleja Jinx-0164 sihib macOS-is krüptoarendajaid (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- Rünnakud algavad LinkedIni söötade, võltskoosolekute ja Audiofixi pahavaraga
- Audiofix varastab võtmeid, sisselogimisandmeid ja krüptorahakoti andmeid
- Varastatud GitHubi tokeneid kasutatakse CI/CD torustike ohustamiseks
- npm-pakett @velora-dex/sdk versioon 4.9.1 trojaniseeritud MINIRATi tagauksega
"Äsja avastatud ohu näitleja Jinx-0164 ründab krüptovaluutaarendajaid macOS-i pahavaraga, kasutades võltsitud värbajaid LinkedInis. Pahavara Audiofix varastab võtmeid, sisselogimisandmeid ja rahakoti andmeid ning ohustab CI/CD torustikke."
#Jinx-0164
#macOS pahavara
#CI/CD ohustamine
kommentaare veel pole.