Північнокорейські хакери використовують фальшиві завдання з кодування для крадіжки криптовалюти (infosecurity-magazine.com)
- UNK_DeadDrop надіслав 250+ фішингових листів із фальшивими завданнями з кодування.
- Шкідливі репозиторії на GitHub/GitLab автоматично виконують шкідливе ПЗ через tasks.json.
- Шкідливе ПЗ краде гаманці криптовалюти, паролі та файли cookie.
- Proofpoint відрізняє цю кампанію від Contagious Interview.
"Ймовірно північнокорейський суб'єкт загрози, відстежуваний як UNK_DeadDrop, націлився на розробників програмного забезпечення за допомогою фішингових електронних листів із фальшивими завданнями з кодування. Кампанія, активна у квітні-травні 2026 року, надіслала понад 250 листів майже 100 організаціям, переважно в США у технологічному, освітньому та фінансовому секторах. Листи містили посилання на шкідливі репозиторії GitHub або GitLab, які автоматично виконували шкідливе програмне забезпечення при відкритті в редакторах коду. Шкідливе ПЗ краде гаманці криптовалюти, паролі та файли cookie."
коментарів ще немає.