0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Nordkoreanische Hacker setzen gefälschte Programmieraufgaben zum Kryptodiebstahl ein (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • UNK_DeadDrop versendete 250+ Phishing-E-Mails mit gefälschten Programmieraufgaben.
  • Bösartige Repos auf GitHub/GitLab führen über versteckte tasks.json Malware beim Öffnen aus.
  • Malware stiehlt Kryptowährungs-Wallets, Passwörter und Cookies.
  • Proofpoint stuft Kampagne als unabhängig von Contagious Interview ein.

"Ein mutmaßlich nordkoreanischer Bedrohungsakteur, UNK_DeadDrop, hat Softwareentwickler mit Phishing-E-Mails gefälschter Programmieraufgaben ins Visier genommen. Die Kampagne von April bis Mai 2026 versendete über 250 E-Mails an fast 100 Organisationen, vorwiegend in den USA im Technologie-, Bildungs- und Finanzsektor. Die E-Mails enthielten Links zu kompromittierten GitHub- oder GitLab-Repositorys, die beim Öffnen in Code-Editoren Malware ausführten. Die Malware zielt auf Kryptowährungs-Wallets und Zugangsdaten ab."

#UNK_DeadDrop #Kryptowährungsdiebstahl #Entwickler-Zielgruppe

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.