0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Pohjoiskorealaiset hakkerit käyttävät väärennettyjä koodaustehtäviä kryptovaluuttojen varastamiseen (infosecurity-magazine.com)

· 49 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • UNK_DeadDrop lähetti yli 250 tietojenkalasteluviestiä väärennettyine koodaustehtävineen.
  • Haitalliset arkistot GitHubissa/GitLabissa suorittavat haittaohjelman automaattisesti tasks.jsonin kautta.
  • Haittaohjelma varastaa kryptovaluuttalompakot, salasanat ja evästeet.
  • Proofpoint erottaa tämän kampanjan Contagious Interview'stä.

"Todennäköisesti pohjoiskorealainen uhkatoimija, jota seurataan nimellä UNK_DeadDrop, kohdistui ohjelmistokehittäjiin tietojenkalasteluviesteillä, jotka sisälsivät väärennettyjä koodaustehtäviä. Huhti-toukokuussa 2026 aktiivinen kampanja lähetti yli 250 sähköpostia lähes 100 organisaatiolle, pääasiassa Yhdysvalloissa teknologia-, koulutus- ja rahoitusalalla. Sähköpostit sisälsivät linkkejä haitallisiin GitHub- tai GitLab-arkistoihin, jotka suorittivat haittaohjelman automaattisesti koodieditoreissa avattaessa. Haittaohjelma varastaa kryptovaluuttalompakot, salasanat ja evästeet."

#UNK_DeadDrop #Kryptovaluuttavarkaus #Kehittäjien kohdentaminen

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.