Põhja-Korea häkkerid kasutavad võltsitud kodeerimisülesandeid krüptoraha varastamiseks (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- UNK_DeadDrop saatis 250+ andmepüügimeili võltsitud kodeerimisülesannetega.
- Pahatahtlikud hoidlad GitHubis/GitLabis käivitavad automaatselt pahavara tasks.json kaudu.
- Pahavara varastab krüptoraha rahakotte, paroole ja küpsiseid.
- Proofpoint eristab seda kampaaniat Contagious Interview'st.
"Tõenäoliselt Põhja-Korea ohuosaleja, jälgitav kui UNK_DeadDrop, sihtis tarkvaraarendajaid andmepüügimeilidega, mis sisaldasid võltsitud kodeerimisülesandeid. Kampaania, mis oli aktiivne aprillis-mais 2026, saatis üle 250 e-kirja peaaegu 100 organisatsioonile, peamiselt USA-s tehnoloogia-, haridus- ja finantssektoris. Kirjad sisaldasid linke pahatahtlikele GitHubi või GitLabi hoidlatele, mis käivitasid automaatselt pahavara koodiredaktorites avamisel. Pahavara varastab krüptoraha rahakotte, paroole ja küpsiseid."
kommentaare veel pole.