PolinRider (DPRK) : évolution des variantes de payload via des tests A/B sur des repos GitHub infectés
đ Contexte PubliĂ© le 26 septembre 2026 sur opensourcemalware.com, cet article prĂ©sente une analyse technique approfondie de lâĂ©volution du malware PolinRider, attribuĂ© Ă la CorĂ©e du Nord (DPRK), ciblant des dĂ©veloppeurs via des dĂ©pĂŽts GitHub infectĂ©s. đŻ MĂ©canisme dâinfection initial Lâattaque repose sur deux fichiers clĂ©s dans des projets VS Code : .vscode/tasks.json : contient une tĂąche qui sâexĂ©cute automatiquement Ă lâouverture du dossier et lance le payload public/fonts/fa-solid-400.woff2 : fichier contenant un payload JavaScript obfusquĂ©, dissimulĂ© par des espaces blancs Le vecteur dâinfection initial est vraisemblablement une attaque Contagious Interview (fausse interview dâembauche demandant de cloner et exĂ©cuter un projet). ...