Популярные криптовалюты

BTC $80,217.01 +0.51%
ETH $2,312.77 +1.34%
SOL $93.24 +5.55%
ZEC $610.67 +9.81%
CHIP $0.06729 +6.76%
TON $2.474 -6.04%
XRP $1.4194 +2.42%

Хакеры Lazarus развернули новую атаку через GitHub

Злоумышленники из северокорейской хакерской группы Lazarus опубликовали на платформе GitHub шесть зараженных npm-пакетов, способных в том числе красть ключи от криптокошельков.

Злоумышленники из северокорейской хакерской группы Lazarus опубликовали на платформе GitHub шесть зараженных npm-пакетов, способных в том числе красть ключи от криптокошельков. Об этом сообщили специалисты Socket.

По словам экспертов, злоумышленники попытались выдать зараженный код за популярные библиотеки, которые часто скачивают с платформы. Хакеры рассчитывают, что разработчики воспользуются скомпрометированными файлами и встроят вредоносный код в свои продукты. Для пяти из пакетов создали специальные репозитории, чтобы добавить схеме правдоподобности. 

В Socket отметили, что код способен извлекать данные о криптовалютах, в частности — конфиденциальную информацию кошельков Solana и Exodus. Целью атаки становятся файлы Google Chrome, Brave и Firefox, а также данные из хранилища Keychain в macOS.

«Сложно определить, связана ли эта атака с Lazarus или подражателем. Однако тактика, методы и процедуры (TTP), наблюдаемые в этой npm-атаке, тесно связаны с известными операциями Lazarus, подробно задокументированными исследователями из Unit42, eSentire, DataDog, Phylum и другими с 2022 года», — написал аналитик данных об угрозах в Socket Кирилл Бойченко. 

Проблемные файлы скачали более 330 раз. Специалисты призвали удалить вредоносные репозитории.

Напомним, Bybit призвала ДАО ParaSwap вернуть 44,67 wETH (~$100 000), заработанные на комиссиях с транзакций Lazarus.

Что известно о Lazarus Group, подозреваемой во взломе Bybit?

RSS 12.03.2025 2 252
Источник: https://forklog.com/news/hakery-lazarus-razvernuli-novuyu-ataku-cherez-github