Il gruppo APT nordcoreano Void Dokkaebi (Famous Chollima) ha trasformato le sue finte offerte di lavoro in un attacco supply chain capace di propagarsi automaticamente: basta aprire un repository clonato in VS Code per attivare payload nascosti in commit manipolati. A marzo 2026, Trend Micro ha mappato oltre 750 repository infetti, 500 task.json malevoli e staging C2 su Tron, Aptos e Binance Smart Chain.
L'articolo Contagious Interview diventa un worm: Void Dokkaebi trasforma 750 repository in vettori auto-propaganti contro gli sviluppatori proviene da (in)sicurezza digitale.
Incidenti e Violazioni
cybercrime
infosec
malware
APT
supply chain
Malware e Vulnerabilità
Criptovalute
backdoor
Analisi
corea del nord
lazarus group
vscode
BeaverTail
contagious interview
famous chollima
invisibleferret
void dokkaebi
Contagious Interview diventa un worm: Void Dokkaebi trasforma 750 repository in vettori auto-propaganti contro gli sviluppatori