0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Північнокорейські хакери використовують фальшиві завдання з кодування для крадіжки криптовалюти (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • UNK_DeadDrop надіслав 250+ фішингових листів із фальшивими завданнями з кодування.
  • Шкідливі репозиторії на GitHub/GitLab автоматично виконують шкідливе ПЗ через tasks.json.
  • Шкідливе ПЗ краде гаманці криптовалюти, паролі та файли cookie.
  • Proofpoint відрізняє цю кампанію від Contagious Interview.

"Ймовірно північнокорейський суб'єкт загрози, відстежуваний як UNK_DeadDrop, націлився на розробників програмного забезпечення за допомогою фішингових електронних листів із фальшивими завданнями з кодування. Кампанія, активна у квітні-травні 2026 року, надіслала понад 250 листів майже 100 організаціям, переважно в США у технологічному, освітньому та фінансовому секторах. Листи містили посилання на шкідливі репозиторії GitHub або GitLab, які автоматично виконували шкідливе програмне забезпечення при відкритті в редакторах коду. Шкідливе ПЗ краде гаманці криптовалюти, паролі та файли cookie."

#UNK_DeadDrop #Крадіжка криптовалюти #Націлювання на розробників

Матриця обговорення

0 segments

коментарів ще немає.