Admin
Администратор
Северокорейские хакеры запустили новую кампанию против разработчиков, используя поддельные вакансии и предложения проверить чужой код.
Цель атакующих — украсть цифровые активы и учётные данные, используя вредоносные программы, скрытые в репозиториях GitHub.
Кампания UNK_DeadDrop направлена на разработчиков программного обеспечения. Злоумышленники отправляют фишинговые письма с предложениями работы или просьбами проверить проекты. Внутри репозиториев скрыты вредоносные файлы, которые автоматически запускаются при открытии проекта в редакторах Visual Studio Code или Cursor. На Linux и macOS устанавливается модифицированный инструмент Overlord, превращающий устройство в удалённо управляемый узел. На Windows вредоносный код запускается внутри компонентов редактора. Основная цель — кража криптовалютных кошельков, паролей и других данных. За шесть недель было отправлено более 250 фишинговых писем.