По информации Wu, компания Slow Fog сообщила, что связанная с Северной Кореей хакерская группа BlueNoroff одновременно проводит две атаки: «GhostCall» и «GhostHire». GhostCall использует поддельные обновления программ для видеоконференций, таких как Zoom и Teams, для распространения вредоносного ПО, в то время как GhostHire маскируется под вакансии Web3 и нацеливается на разработчиков в Telegram, чтобы заставить их скачать зараженные тестовые файлы с GitHub. Кроме того, Slow Fog отметила, что связанный троян SilentSiphon может красть данные из заметок Apple, Telegram и расширений браузеров, получая доступ к учетным данным и конфигурационным файлам для множества сервисов, включая GitHub, AWS, Google Cloud, Solana, Aptos, Sui и OpenAI.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Медленный туман: Северокорейский Хакер вредоносные программы SilentSiphon могут красть данные приложений, таких как Apple Notes, TG, OpenAI и других.
По информации Wu, компания Slow Fog сообщила, что связанная с Северной Кореей хакерская группа BlueNoroff одновременно проводит две атаки: «GhostCall» и «GhostHire». GhostCall использует поддельные обновления программ для видеоконференций, таких как Zoom и Teams, для распространения вредоносного ПО, в то время как GhostHire маскируется под вакансии Web3 и нацеливается на разработчиков в Telegram, чтобы заставить их скачать зараженные тестовые файлы с GitHub. Кроме того, Slow Fog отметила, что связанный троян SilentSiphon может красть данные из заметок Apple, Telegram и расширений браузеров, получая доступ к учетным данным и конфигурационным файлам для множества сервисов, включая GitHub, AWS, Google Cloud, Solana, Aptos, Sui и OpenAI.