contagious interview

  1. NewsMaker

    Новости 64 слоя защиты и один майнер. Red Asgard за пять дней вскрыли софт Lazarus

    Вредоносный код нашли в проекте на Upwork — он оказался частью масштабной кампании по краже криптовалюты. Команда Red Asgard обнаружила северокорейское вредоносное программное обеспечение в проекте клиента на Upwork и провела детальное расследование, результаты которого опубликовала 12...
  2. NewsMaker

    Новости 197 вирусов в npm и «сломанная» камера. Хакеры атакуют разработчиков со всех сторон

    Спецслужбы КНДР превратили поиск работы в идеальную схему по краже криптовалюты. Северокорейская вредоносная кампания Contagious Interview продолжает наращивать давление на экосистему JavaScript-разработки. Участники хакерских группировок из КНДР массово загружают в репозиторий npm...
  3. NewsMaker

    Новости Добро пожаловать на стажировку. Первое задание — отдать криптовалюту и пароли

    Когда «учебный код» учит только одному — не доверяй никому. С начала лета 2025 года злоумышленники, связанные с кампанией Contagious Interview и предположительно действующие в интересах КНДР, вновь активизировались, разместив в реестре npm 67 вредоносных пакетов. Это стало продолжением...
  4. NewsMaker

    Новости Собеседование мечты, GitHub-проект и npm install. Три шага до того, как ваш ПК станет чужим

    Тот случай, когда «удалёнка» означает удалённый доступ к вашему компьютеру. Специалисты в сфере информационной безопасности обнаружили новую волну вредоносных npm-пакетов, связанных с продолжающейся операцией Contagious Interview , которую связывают с Северной Кореей. Об этом сообщила...
  5. NewsMaker

    Новости Чем чаще вы обновляете драйвера, тем быстрее вас хакнут северокорейские специалисты

    «DriverMinUpdate.app» ведёт себя вежливо, но точно знает, где у вас MetaMask и сид-фраза. Северокорейская кибергруппа, стоящая за кампанией Contagious Interview, продолжает развивать своё вредоносное ПО OtterCookie — универсальный троян, способный работать на разных платформах и воровать...
  6. NewsMaker

    Новости RAT в оболочке дебаггера: чем опасны новые пакеты Lazarus Group

    Под видом полезных утилит злоумышленники внедряют полноценный шпионский функционал. Северокорейская кибергруппировка, стоящая за кампанией Contagious Interview, вновь активизировалась и расширила свои действия в экосистеме npm. Исследователи безопасности из компании Socket зафиксировали...
  7. NewsMaker

    Новости Капкан для соискателей: как приглашение в Zoom может пробить ваш цифровой барьер

    Даже мощная защита Apple не смогла распознать новую угрозу FlexibleFerret. На прошлой неделе Apple обновила систему обнаружения вредоносных программ XProtect , добавив сигнатуры для блокировки нескольких новых вариантов вредоносного ПО, связанного с Северной Кореей. Среди них —...
  8. NewsMaker

    Новости OtterCookie: как фейковые вакансии превращают разработчиков в жертв

    Злоумышленники используют киберлазейки там, где их меньше всего ждут. Исследователи в области кибербезопасности обнаружили использование нового вредоносного ПО OtterCookie в рамках кампании Contagious Interview, нацеленной на разработчиков программного обеспечения. Кампания активна с декабря...
  9. NewsMaker

    Новости OtterCookie: как фейковые вакансии превращают разработчиков в жертв

    Злоумышленники используют киберлазейки там, где их меньше всего ждут. Исследователи в области кибербезопасности обнаружили использование нового вредоносного ПО OtterCookie в рамках кампании Contagious Interview, нацеленной на разработчиков программного обеспечения. Кампания активна с декабря...
  10. NewsMaker

    Новости Три пакета, сотни загрузок: КНДР внедряет BeaverTail в репозитории для разработчиков

    Когда обычный JavaScript-загрузчик превращается в инструмент шпионажа. Три вредоносных пакета, опубликованных в npm -репозитории в сентябре 2024 года, содержали известное вредоносное ПО BeaverTail — загрузчик на JavaScript и инструмент для кражи данных, связанный с северокорейской кампанией...