0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Новий актор загрози Jinx-0164 націлюється на крипторозробників на macOS (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Атаки починаються з принад LinkedIn, фальшивих зустрічей та шкідливого ПЗ Audiofix
  • Audiofix викрадає ключі, облікові дані та дані криптогаманців
  • Вкрадені токени GitHub використовуються для компрометації конвеєрів CI/CD
  • Пакет npm @velora-dex/sdk версії 4.9.1 троянізовано з бекдором MINIRAT

"Нововиявлений актор загрози Jinx-0164 атакує криптовалютних розробників за допомогою шкідливого програмного забезпечення macOS, використовуючи фальшивих рекрутерів у LinkedIn. Шкідливе ПЗ Audiofix викрадає ключі, облікові дані та дані гаманців, а також компрометує конвеєри CI/CD."

#Jinx-0164 #macOS шкідливе ПЗ #компрометація CI/CD

Матриця обговорення

0 segments

коментарів ще немає.