Hackeri nord-coreeni folosesc sarcini false de codare pentru a fura criptomonede (infosecurity-magazine.com)
- UNK_DeadDrop a trimis peste 250 de e-mailuri de phishing cu sarcini false de codare.
- Depozitele malițioase de pe GitHub/GitLab execută automat malware prin fișierul tasks.json.
- Malware-ul fură portofele de criptomonede, parole și cookie-uri.
- Proofpoint diferențiază această campanie de Contagious Interview.
"Un actor de amenințare probabil nord-coreean, urmărit sub numele UNK_DeadDrop, a vizat dezvoltatorii de software cu e-mailuri de tip phishing care conțineau sarcini false de codare. Campania, activă în aprilie-mai 2026, a trimis peste 250 de e-mailuri către aproape 100 de organizații, în principal în SUA, în sectoarele tehnologic, educațional și financiar. E-mailurile conțineau linkuri către depozite GitHub sau GitLab malițioase care executau automat malware atunci când erau deschise în editori de cod. Malware-ul fură portofele de criptomonede, parole și cookie-uri."
niciun comentariu momentan.