JINX-0164 est un acteur malveillant à motivation financière actif depuis la mi-2025, ciblant principalement les développeurs de logiciels par le biais d'ingénierie sociale sur le thème du recrutement afin de voler des cryptomonnaies et de mener des attaques sur la chaîne d'approvisionnement. Leurs opérations se sont concentrées sur les appareils macOS, utilisant des logiciels malveillants tels qu'AUDIOFIX et MINIRAT, avec une compromission notable de la chaîne d'approvisionnement impliquant la trojanisation d'un paquet npm. L'acteur emploie un script shell pour le profilage initial du système et la livraison de la charge utile, usurpant souvent l'identité de services légitimes comme Microsoft Teams et des entreprises de cryptomonnaie. L'infrastructure de JINX-0164 comprend de nombreux domaines ressemblants et utilise des nœuds de sortie VPN pour accéder aux systèmes des victimes.
References
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).