Source |
The Hacker News |
Identifiant |
8527312 |
Date de publication |
2024-06-28 21:49:00 (vue: 2024-06-28 17:07:00) |
Titre |
Kimsuky utilise une extension chromée Translatext pour voler des données sensibles Kimsuky Using TRANSLATEXT Chrome Extension to Steal Sensitive Data |
Texte |
L'acteur de menace en la Corée du Nord connue sous le nom de Kimsuky a été lié à l'utilisation d'une nouvelle extension Google Chrome malveillante qui a conçu pour voler des informations sensibles dans le cadre d'un effort de collecte de renseignements en cours.
Zscaler ThreatLabz, qui a observé l'activité début mars 2024, a nommé l'extension Tralatext, mettant en évidence sa capacité à recueillir des adresses e-mail, des noms d'utilisateur,
The North Korea-linked threat actor known as Kimsuky has been linked to the use of a new malicious Google Chrome extension that\'s designed to steal sensitive information as part of an ongoing intelligence collection effort.
Zscaler ThreatLabz, which observed the activity in early March 2024, has codenamed the extension TRANSLATEXT, highlighting its ability to gather email addresses, usernames, |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2024 ability activity actor addresses been chrome codenamed collection data designed early effort email extension gather google has highlighting information intelligence its kimsuky known korea linked malicious march new north observed ongoing part sensitive steal that threat threatlabz translatext use usernames using which zscaler |
Tags |
Threat
|
Stories |
|
Move |
|