По информации специалистов проекта Socket, хакеры группировки Lazarus из Северной Кореи опубликовали на платформе GitHub 6 зараженных npm-пакетов, которые также могут красть ключи от криптовалютных кошельков.
Эксперты выяснили, что злоумышленники попытались выдать зараженный код за популярные библиотеки, которые разработчики очень часто скачивают с платформы. При этом хакеры рассчитывали, что разработчики после скачки воспользуются файлами и тем самым встроят вредоносный код в свои продукты.
По данным аналитиков, вредоносные файлы могут извлекать данные о криптовалютах, в том числе конфиденциальную информацию кошельков Solana и Exodus. Целью атаки становятся файлы Google Chrome, Brave и Firefox, а также данные из хранилища Keychain в macOS.
До обнаружения зараженные библиотеки скачали 330 раз. Специалисты призвали удалить вредоносные репозитории.
Похожие публикации:
- Интерпол и Kaspersky объединились для борьбы с хакерами-вымогателями
- Хакеры атакуют суперкомпьютеры для майнинга
- Хакеры в прошлом году похитили $3,8 млрд. в криптовалюте
- Хакеры взломали кошельки биржи Bilaxy
- Правительственные сайты Беларуси атаковали хакеры
- Платформа Audius потеряла около $6 млн.
- Для своих атак хакеры использовали блокчейн BNB Chain
- Хакеры подделали почту Blockchain.com для проведения атак