Популярные криптовалюты

BTC $83,274.92 +0.26%
ETH $1,902.69 -2.04%
XRP $2.2346 +1.40%
SOL $126.01 -0.72%
DOGE $0.17092 +2.48%
ADA $0.7338 +0.56%
BNB $572.05 +3.00%

«Черные хакеры из Северной Кореи внедряют вредоносное ПО для кражи криптовалюты в JavaScript пакеты»

SOL $126.01 -0.72%

Согласно сообщению ChainCatcher, исследовательская группа Socket обнаружила связь между корейской хакерской организацией Lazarus и шестью новыми вредоносными пакетами npm, которые пытаются установить бэкдоры для кражи учетных данных пользователей. Эти вредоносные программы также могут извлекать данные о криптовалютах и красть чувствительную информацию из криптокошельков Solana и Exodus. Атака в основном направлена на файлы браузеров Google Chrome, […] Сообщение «Черные хакеры из Северной Кореи внедряют вредоносное ПО для кражи криптовалюты в JavaScript пакеты» появились сначала на КриптоВики.

  • Согласно сообщению ChainCatcher, исследовательская группа Socket обнаружила связь между корейской хакерской организацией Lazarus и шестью новыми вредоносными пакетами npm, которые пытаются установить бэкдоры для кражи учетных данных пользователей.
  • Эти вредоносные программы также могут извлекать данные о криптовалютах и красть чувствительную информацию из криптокошельков Solana и Exodus. Атака в основном направлена на файлы браузеров Google Chrome, Brave и Firefox, а также на данные macOS Keychain, специально с целью обмануть разработчиков и заставить их нечаянно устанавливать эти вредоносные пакеты.
  • Шесть обнаруженных вредоносных пакетов включают: is-buffer-validator, yoojae-validator, event-handle-package, array-empty-validator, react-event-dependency и auth-validator. Они используют «typosquatting» (использование ошибок в написании) для обмана разработчиков при установке. APT-организация создала и поддерживала репозитории GitHub для пяти из этих пакетов, прикидываясь законными открытыми проектами, увеличивая риск использования вредоносного кода разработчиками. Эти пакеты были скачаны более 330 раз. На данный момент команда Socket запросила удаление этих пакетов и сообщила о соответствующих репозиториях GitHub и учетных записях пользователей.
  • Lazarus — известная корейская хакерская группа, связанная с недавними хакерскими атаками на сумму 14 миллиардов долларов в Bybit, 41 миллион долларов в Stake, 27 миллионов долларов в CoinEx, а также множеством других атак в криптовалютной отрасли.

Сообщение «Черные хакеры из Северной Кореи внедряют вредоносное ПО для кражи криптовалюты в JavaScript пакеты» появились сначала на КриптоВики.

RSS 12.03.2025 1 211
Источник: https://cryptowiki.ru/news/chernye-hakery-iz-severnoj-korei-vnedryayut-vredonosnoe-po-dlya-krazhi-kriptovalyuty-v-javascript-pakety