Nordkoreanische Hacker setzen gefälschte Programmieraufgaben zum Kryptodiebstahl ein (infosecurity-magazine.com)
- UNK_DeadDrop versendete 250+ Phishing-E-Mails mit gefälschten Programmieraufgaben.
- Bösartige Repos auf GitHub/GitLab führen über versteckte tasks.json Malware beim Öffnen aus.
- Malware stiehlt Kryptowährungs-Wallets, Passwörter und Cookies.
- Proofpoint stuft Kampagne als unabhängig von Contagious Interview ein.
"Ein mutmaßlich nordkoreanischer Bedrohungsakteur, UNK_DeadDrop, hat Softwareentwickler mit Phishing-E-Mails gefälschter Programmieraufgaben ins Visier genommen. Die Kampagne von April bis Mai 2026 versendete über 250 E-Mails an fast 100 Organisationen, vorwiegend in den USA im Technologie-, Bildungs- und Finanzsektor. Die E-Mails enthielten Links zu kompromittierten GitHub- oder GitLab-Repositorys, die beim Öffnen in Code-Editoren Malware ausführten. Die Malware zielt auf Kryptowährungs-Wallets und Zugangsdaten ab."
Noch keine Kommentare.