Noord-Koreaanse hackers gebruiken nep-codeertaken om crypto te stelen (infosecurity-magazine.com)
- UNK_DeadDrop stuurde 250+ phishing-e-mails met nep-codeertaken.
- Kwaadaardige repos op GitHub/GitLab voeren automatisch malware uit via tasks.json.
- Malware steelt cryptocurrency-portemonnees, wachtwoorden en cookies.
- Proofpoint onderscheidt deze campagne van Contagious Interview.
"Een vermoedelijk Noord-Koreaanse dreigingsactor, gevolgd als UNK_DeadDrop, richtte zich op softwareontwikkelaars met phishing-e-mails met nep-codeertaken. De campagne, actief in april-mei 2026, stuurde meer dan 250 e-mails naar bijna 100 organisaties, voornamelijk in de VS in de technologie-, onderwijs- en financiële sector. De e-mails bevatten links naar kwaadaardige GitHub- of GitLab-repository's die automatisch malware uitvoerden bij openen in code-editors. De malware steelt cryptocurrency-portemonnees, wachtwoorden en cookies."
nog geen reacties.