Uusi uhkatoimija Jinx-0164 kohdistuu macOS:n kryptokehittäjiin (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Hyökkäykset alkavat LinkedIn-syötteillä, väärennetyillä kokouksilla ja Audiofix-haittaohjelmalla
- Audiofix varastaa avaimia, tunnuksia ja kryptolompakkotietoja
- Varastettuja GitHub-tunnuksia käytetään CI/CD-putkien vaarantamiseen
- npm-paketti @velora-dex/sdk versio 4.9.1 troijalaistettu MINIRAT-takaovella
"Äskettäin löydetty uhkatoimija Jinx-0164 hyökkää kryptovaluuttakehittäjiin macOS-haittaohjelmalla käyttäen väärennettyjä rekrytoijia LinkedInissä. Haittaohjelma Audiofix varastaa avaimia, tunnuksia ja lompakkotietoja sekä vaarantaa CI/CD-putket."
#Jinx-0164
#macOS-haittaohjelma
#CI/CD-vaarantaminen
ei vielä kommentteja.