Nieuwe dreigingsactor Jinx-0164 richt zich op crypto-ontwikkelaars op macOS (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Aanvallen beginnen met LinkedIn-lokken, neppe vergaderingen en Audiofix-malware
- Audiofix steelt sleutels, inloggegevens en crypto-portemonneegegevens
- Gestolen GitHub-tokens gebruikt om CI/CD-pijplijnen te compromitteren
- npm-pakket @velora-dex/sdk versie 4.9.1 getrojaniseerd met MINIRAT-backdoor
"De nieuw ontdekte actor Jinx-0164 valt cryptocurrency-ontwikkelaars aan met macOS-malware, via valse recruiters op LinkedIn. De malware Audiofix steelt sleutels, inloggegevens en portemonneegegevens, en compromitteert CI/CD-pijplijnen."
#Jinx-0164
#macOS-malware
#CI/CD-compromittering
nog geen reacties.