Wu'nun bildirdiğine göre, Slow Mist'in Yüzyüz açıklamasına göre, Kuzey Kore ile ilgili Hacker grubu BlueNoroff, aynı anda iki saldırı operasyonu “GhostCall” ve “GhostHire” yürütüyor. GhostCall, Zoom, Teams gibi toplantı yazılımlarının güncelleme paketlerini taklit ederek kötü amaçlı yazılım dağıtırken, GhostHire, Web3 iş ilanı olarak gizleniyor ve Telegram'da geliştiricileri GitHub'dan zararlı test dosyaları indirmeye teşvik ediyor. Yüzyüz, ilgili Trojan programı SilentSiphon'un Apple Notlar, Telegram, tarayıcı uzantılarından veri çalabileceğini ve GitHub, AWS, Google Cloud, Solana, Aptos, Sui, OpenAI gibi çeşitli hizmetlerin erişim kimlik bilgilerini ve yapılandırma dosyalarını elde edebileceğini belirtti.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Slow Fog Yücosin: Kuzey Koreli Hacker kötü amaçlı yazılım SilentSiphon, Apple Notlar, TG, OpenAI gibi uygulama verilerini çalabilir.
Wu'nun bildirdiğine göre, Slow Mist'in Yüzyüz açıklamasına göre, Kuzey Kore ile ilgili Hacker grubu BlueNoroff, aynı anda iki saldırı operasyonu “GhostCall” ve “GhostHire” yürütüyor. GhostCall, Zoom, Teams gibi toplantı yazılımlarının güncelleme paketlerini taklit ederek kötü amaçlı yazılım dağıtırken, GhostHire, Web3 iş ilanı olarak gizleniyor ve Telegram'da geliştiricileri GitHub'dan zararlı test dosyaları indirmeye teşvik ediyor. Yüzyüz, ilgili Trojan programı SilentSiphon'un Apple Notlar, Telegram, tarayıcı uzantılarından veri çalabileceğini ve GitHub, AWS, Google Cloud, Solana, Aptos, Sui, OpenAI gibi çeşitli hizmetlerin erişim kimlik bilgilerini ve yapılandırma dosyalarını elde edebileceğini belirtti.