Nuovo attore di minaccia Jinx-0164 colpisce sviluppatori crypto su macOS (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Attacchi iniziano con esche LinkedIn, riunioni finte e malware Audiofix
- Audiofix ruba chiavi, credenziali e dati di portafogli crypto
- Token GitHub rubati usati per compromettere pipeline CI/CD
- Pacchetto npm @velora-dex/sdk versione 4.9.1 trojanizzato con backdoor MINIRAT
"L'attore appena scoperto Jinx-0164 attacca gli sviluppatori di criptovalute con malware macOS, utilizzando falsi reclutatori su LinkedIn. Il malware Audiofix ruba chiavi, credenziali e dati di portafogli, e compromette pipeline CI/CD."
#Jinx-0164
#malware macOS
#compromissione CI/CD
ancora nessun commento.