Theo nghiên cứu bảo mật mới nhất của Tập đoàn Insikt của Recorded Future, nhóm tin tặc Triều Tiên PurpleBravo đã phát động chiến dịch gián điệp mạng có tên mã "Contagious Interview", tấn công hơn 3.100 địa chỉ IP liên quan đến trí tuệ nhân tạo, tiền điện tử và dịch vụ tài chính.
Những kẻ tấn công mạo danh nhà tuyển dụng hoặc nhà phát triển để khiến người tìm việc thực hiện các nhiệm vụ phỏng vấn kỹ thuật, bao gồm xem xét mã, sao chép cơ sở mã hoặc hoàn thành các tác vụ lập trình để thực thi mã độc trên thiết bị của công ty. Hai mươi tổ chức từ Nam Á, Bắc Mỹ, Châu Âu, Trung Đông và Trung Mỹ đã được xác định là nạn nhân.
Các nhà nghiên cứu phát hiện ra rằng các tin tặc đã sử dụng danh tính giả mạo của Ukraine để ngụy trang và triển khai hai trojan truy cập từ xa, PylangGhost và GolangGhost, để đánh cắp thông tin đăng nhập trình duyệt. Ngoài ra, họ đã phát triển Microsoft Visual Studio Code được vũ khí hóa được cài đặt thông qua một cửa hậu thông qua một kho lưu trữ Git độc hại.
