Pohjoiskorealaiset hakkerit käyttävät väärennettyjä koodaustehtäviä kryptovaluuttojen varastamiseen (infosecurity-magazine.com)
- UNK_DeadDrop lähetti yli 250 tietojenkalasteluviestiä väärennettyine koodaustehtävineen.
- Haitalliset arkistot GitHubissa/GitLabissa suorittavat haittaohjelman automaattisesti tasks.jsonin kautta.
- Haittaohjelma varastaa kryptovaluuttalompakot, salasanat ja evästeet.
- Proofpoint erottaa tämän kampanjan Contagious Interview'stä.
"Todennäköisesti pohjoiskorealainen uhkatoimija, jota seurataan nimellä UNK_DeadDrop, kohdistui ohjelmistokehittäjiin tietojenkalasteluviesteillä, jotka sisälsivät väärennettyjä koodaustehtäviä. Huhti-toukokuussa 2026 aktiivinen kampanja lähetti yli 250 sähköpostia lähes 100 organisaatiolle, pääasiassa Yhdysvalloissa teknologia-, koulutus- ja rahoitusalalla. Sähköpostit sisälsivät linkkejä haitallisiin GitHub- tai GitLab-arkistoihin, jotka suorittivat haittaohjelman automaattisesti koodieditoreissa avattaessa. Haittaohjelma varastaa kryptovaluuttalompakot, salasanat ja evästeet."
ei vielä kommentteja.