0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Põhja-Korea häkkerid kasutavad võltsitud kodeerimisülesandeid krüptoraha varastamiseks (infosecurity-magazine.com)

· 49 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • UNK_DeadDrop saatis 250+ andmepüügimeili võltsitud kodeerimisülesannetega.
  • Pahatahtlikud hoidlad GitHubis/GitLabis käivitavad automaatselt pahavara tasks.json kaudu.
  • Pahavara varastab krüptoraha rahakotte, paroole ja küpsiseid.
  • Proofpoint eristab seda kampaaniat Contagious Interview'st.

"Tõenäoliselt Põhja-Korea ohuosaleja, jälgitav kui UNK_DeadDrop, sihtis tarkvaraarendajaid andmepüügimeilidega, mis sisaldasid võltsitud kodeerimisülesandeid. Kampaania, mis oli aktiivne aprillis-mais 2026, saatis üle 250 e-kirja peaaegu 100 organisatsioonile, peamiselt USA-s tehnoloogia-, haridus- ja finantssektoris. Kirjad sisaldasid linke pahatahtlikele GitHubi või GitLabi hoidlatele, mis käivitasid automaatselt pahavara koodiredaktorites avamisel. Pahavara varastab krüptoraha rahakotte, paroole ja küpsiseid."

#UNK_DeadDrop #Krüptoraha vargus #Arendajate sihtimine

Arutelumaatriks

0 segmenti

kommentaare veel pole.