Новий актор загрози Jinx-0164 націлюється на крипторозробників на macOS (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Атаки починаються з принад LinkedIn, фальшивих зустрічей та шкідливого ПЗ Audiofix
- Audiofix викрадає ключі, облікові дані та дані криптогаманців
- Вкрадені токени GitHub використовуються для компрометації конвеєрів CI/CD
- Пакет npm @velora-dex/sdk версії 4.9.1 троянізовано з бекдором MINIRAT
"Нововиявлений актор загрози Jinx-0164 атакує криптовалютних розробників за допомогою шкідливого програмного забезпечення macOS, використовуючи фальшивих рекрутерів у LinkedIn. Шкідливе ПЗ Audiofix викрадає ключі, облікові дані та дані гаманців, а також компрометує конвеєри CI/CD."
#Jinx-0164
#macOS шкідливе ПЗ
#компрометація CI/CD
коментарів ще немає.