黑客冒充 LinkedIn 人脈設假會議誘點擊 加密開發者代碼管線遭接管

一個名為 JINX-0164 的黑客組織透過 LinkedIn 聯絡加密貨幣開發者,邀請參與偽造會議,誘使受害者點擊連結後令電腦感染惡意程式。該惡意程式專門針對 macOS,會竊取登入憑證並劫持開發者用於建置及部署軟件的流程。事件源於假冒視像會議安排並以釣魚手法散播惡意載荷。