Admin
Администратор
Исследователи кибербезопасности обнаружили две вредоносные кампании, связанные с северокорейской группировкой Contagious Interview. Злоумышленники используют фишинговые письма с темами найма разработчиков или проверки кода для атак на организации в сфере финансов, криптовалют, образования и технологий. Вредоносные скрипты размещаются на GitHub и запускаются через Visual Studio Code, что позволяет устанавливать вредоносные расширения и красть данные. Кампания также использует фреймворк Overlord для кражи данных из браузерных расширений и приложений для криптовалют.