0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Hacker nordcoreani usano falsi compiti di codifica per rubare criptovalute (infosecurity-magazine.com)

· 49 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • UNK_DeadDrop ha inviato 250+ email di phishing con falsi compiti di codifica.
  • Repository dannosi su GitHub/GitLab eseguono automaticamente malware tramite tasks.json.
  • Il malware ruba portafogli di criptovalute, password e cookie.
  • Proofpoint distingue la campagna da Contagious Interview.

"Un attore di minaccia probabilmente nordcoreano, tracciato come UNK_DeadDrop, ha preso di mira sviluppatori software con email di phishing contenenti falsi compiti di codifica. La campagna, attiva tra aprile e maggio 2026, ha inviato oltre 250 email a quasi 100 organizzazioni, principalmente negli USA nei settori tecnologico, educativo e finanziario. Le email contenevano link a repository GitHub o GitLab dannosi che eseguivano automaticamente malware all'apertura in editor di codice. Il malware ruba portafogli di criptovalute, password e cookie."

#UNK_DeadDrop #Furto di criptovalute #Targeting sviluppatori

Matrice di discussione

0 segmenti

ancora nessun commento.