Lühidalt: Põhja-Korea APT peidab steganograafia abil neljaastmelist OtterCookie’i pahavara SVG-failidesse, mis on lisatud võltsitud programmeerimisväljakutsetesse.
Põhja-Korea küberrühmitus, kes viib läbi kampaaniat „Contagious Interview", kasutab SVG-pildifailides steganograafiat, et peita neljaastmelisi pahavara kasulikke koormaid. Neid levitatakse võltsitud tööpakkumiste ja programmeerimisülesannete kaudu.
Ründajad peidavad kahjuliku sisu SVG-failidesse (Scalable Vector Graphics), mis näivad tavaliste graafikafailidena. Kasutajad, kes läbisid mõjutatud programmeerimisväljakutsed, said neljaastmelise pahavaraahela, mis on kohandatud OtterCookie’i tarbeks.
OtterCookie toimib mandaatide ja krüptorahakotti varastava tarkvarana ning failivargana, sihtides eelkõige brauseris salvestatud sisselogimisandmeid ja digitaalseid varasid. Kampaania kasutab sotsiaalinseneeriat usutavate töökuulutuste ja tehniliste testide näol, et meelitada ligi arendajaid ja IT-spetsialiste.
CISO-de jaoks on see märk kasvavast keerukusest tarneahela- ja värbamispõhistes rünnetes. SVG-failides kasutatav steganograafia raskendab avastamist tavaliste turbetööriistadega, kuna pahavara ei ole pakitud klassikalistesse käivitatavatesse failivormingutesse. Organisatsioonidel tasub kahtlase koodi allalaadimisel eelistada liivakastitestimist ja käitumusliku analüüsi kasutamist ning teavitada sellest oma personali- ja värbamismeeskondi.
Allikas: thehackernews.com · Avaldatud 17. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.