Hackers norcoreanos usan tareas de codificación falsas para robar criptomonedas (infosecurity-magazine.com)
- UNK_DeadDrop envió más de 250 correos de phishing con tareas de codificación falsas.
- Repositorios maliciosos en GitHub/GitLab ejecutan malware automáticamente al abrirse en editores.
- El malware roba carteras de criptomonedas, contraseñas y cookies.
- Proofpoint distingue esta campaña de Contagious Interview.
"Un actor de amenazas probablemente norcoreano, UNK_DeadDrop, atacó a desarrolladores de software con correos de phishing que contenían tareas de codificación falsas. La campaña, activa entre abril y mayo de 2026, envió más de 250 correos a casi 100 organizaciones, principalmente en EE.UU., del sector tecnológico, educativo y financiero. Los correos enlazaban a repositorios maliciosos en GitHub o GitLab que ejecutaban malware automáticamente al abrirse en editores de código. El malware roba carteras de criptomonedas, contraseñas y cookies."
aún no hay comentarios.