0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Nieuwe dreigingsactor Jinx-0164 richt zich op crypto-ontwikkelaars op macOS (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Aanvallen beginnen met LinkedIn-lokken, neppe vergaderingen en Audiofix-malware
  • Audiofix steelt sleutels, inloggegevens en crypto-portemonneegegevens
  • Gestolen GitHub-tokens gebruikt om CI/CD-pijplijnen te compromitteren
  • npm-pakket @velora-dex/sdk versie 4.9.1 getrojaniseerd met MINIRAT-backdoor

"De nieuw ontdekte actor Jinx-0164 valt cryptocurrency-ontwikkelaars aan met macOS-malware, via valse recruiters op LinkedIn. De malware Audiofix steelt sleutels, inloggegevens en portemonneegegevens, en compromitteert CI/CD-pijplijnen."

#Jinx-0164 #macOS-malware #CI/CD-compromittering

Discussiematrix

0 segmenten

nog geen reacties.