Contagious Interview
Alias-Namen: DeceptiveDevelopment, Gwisin Gang, Tenacious Pungsan, DEV#POPPER, PurpleBravo, TAG-121
6
5
22.04.2026
30.07.2026
Profil laut MITRE ATT&CK
Contagious Interview is a North Korea–aligned threat group active since 2023. The group conducts both cyberespionage and financially motivated operations, including the theft of cryptocurrency and user credentials. Contagious Interview targets Windows, Linux, and macOS systems, with a particular focus on individuals engaged in software development and cryptocurrency-related activities.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1587.001 Malware
Resource Development
T1588.001 Malware
Resource Development
T1001.002 Steganography
Command & Control
T1027.003 Steganography
stealth
T1059.007 JavaScript
Execution
T1176.001 Browser Extensions
Persistence
T1566 Phishing
Initial Access
T1583.008 Malvertising
Resource Development
T1592.002 Software
Reconnaissance
Betroffene Branchen
Meldungen
DPRK-Linked macOS Malvertising Uses Fake Updates to Deliver Crypto-Stealing Malware
Two Compromised joyfill npm Packages Run RAT When Imported Into Node.js
Fake Coding Tests Deliver OtterCookie-Aligned Malware Hidden in SVG Flag Images
North Korean Hackers Publish 108 Malicious Packages and Extensions in PolinRider Campaign
North Korean Hackers Are Turning Developer Tools Into Malware Delivery Channels
DPRK Fake Job Scams Self-Propagate in 'Contagious Interview'
Quellen: The Hacker News (5), Dark Reading (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.