Ву повідомив, що SlowMist Yuxian заявив, що пов'язана з Північною Кореєю хакерська організація BlueNoroff проводить одночасно дві атакуючі операції “GhostCall” та “GhostHire”. GhostCall впроваджує шкідливе програмне забезпечення через підроблені оновлення програм для конференцій, такі як Zoom та Teams, тоді як GhostHire маскується під інформацію про вакансії Web3, спокушаючи розробників завантажувати заражені тестові файли з GitHub у Telegram. Yuxian зазначив, що відповідний троян SilentSiphon може красти дані з Apple Notes, Telegram, розширень браузера та отримувати облікові дані та конфігураційні файли для різних послуг, таких як GitHub, AWS, Google Cloud, Solana, Aptos, Sui, OpenAI.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Медуза: Північнокорейський хакер шкідливі програми SilentSiphon можуть красти дані з додатків Apple Notes, TG, OpenAI та інших.
Ву повідомив, що SlowMist Yuxian заявив, що пов'язана з Північною Кореєю хакерська організація BlueNoroff проводить одночасно дві атакуючі операції “GhostCall” та “GhostHire”. GhostCall впроваджує шкідливе програмне забезпечення через підроблені оновлення програм для конференцій, такі як Zoom та Teams, тоді як GhostHire маскується під інформацію про вакансії Web3, спокушаючи розробників завантажувати заражені тестові файли з GitHub у Telegram. Yuxian зазначив, що відповідний троян SilentSiphon може красти дані з Apple Notes, Telegram, розширень браузера та отримувати облікові дані та конфігураційні файли для різних послуг, таких як GitHub, AWS, Google Cloud, Solana, Aptos, Sui, OpenAI.