Nowy aktor zagrożenia Jinx-0164 atakuje programistów kryptowalut na macOS (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Ataki zaczynają się od przynęt LinkedIn, fałszywych spotkań i malware Audiofix
- Audiofix kradnie klucze, dane uwierzytelniające i dane portfeli krypto
- Skradzione tokeny GitHub używane do naruszenia potoków CI/CD
- Pakiet npm @velora-dex/sdk wersja 4.9.1 stroyzowany z backdoorem MINIRAT
"Nowo odkryty aktor Jinx-0164 atakuje programistów kryptowalut za pomocą złośliwego oprogramowania macOS, używając fałszywych rekruterów na LinkedIn. Złośliwe oprogramowanie Audiofix kradnie klucze, dane uwierzytelniające i dane portfeli oraz narusza potoki CI/CD."
#Jinx-0164
#malware macOS
#naruszenie CI/CD
brak komentarzy.