慢雾余弦:朝鲜黑客恶意软件 SilentSiphon 可窃取苹果备忘录、TG、OpenAI 等应用数据

吴说获悉,慢雾余弦发文表示,与朝鲜有关的黑客组织 BlueNoroff 正在同时运行两项攻击行动 “GhostCall” 与 “GhostHire”,GhostCall 通过伪造 Zoom、Teams 等会议软件更新包投放恶意程序,而 GhostHire 则伪装成 Web3 招聘信息,在 Telegram 上诱导开发者下载来自 GitHub 的带毒测试文件。余弦指出,相关木马程序 SilentSiphon 能从苹果备忘录、Telegram、浏览器扩展中窃取数据,并获取 GitHub、AWS、Google Cloud、Solana、Aptos、Sui、OpenAI 等多种服务的访问凭证与配置文件。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)