Des pirates nord-coréens utilisent de fausses tâches de codage pour voler des cryptomonnaies (infosecurity-magazine.com)
- UNK_DeadDrop a envoyé 250+ e-mails de phishing avec de fausses tâches de codage.
- Les dépôts malveillants sur GitHub/GitLab exécutent automatiquement un malware via tasks.json.
- Le malware vole portefeuilles de cryptomonnaies, mots de passe et cookies.
- Proofpoint distingue cette campagne de Contagious Interview.
"Un acteur de menace probablement nord-coréen, suivi sous le nom d'UNK_DeadDrop, a ciblé des développeurs de logiciels avec des e-mails de phishing contenant de fausses missions de codage. La campagne, active en avril-mai 2026, a envoyé plus de 250 e-mails à près de 100 organisations, principalement américaines, dans les secteurs de la technologie, de l'éducation et de la finance. Les e-mails contenaient des liens vers des dépôts GitHub ou GitLab malveillants qui exécutaient automatiquement un malware lorsqu'ils étaient ouverts dans des éditeurs de code. Le malware vole des portefeuilles de cryptomonnaies, des mots de passe et des cookies."
aucun commentaire pour l'instant.