Хакеры Lazarus запустили новую атаку через GitHub

Хакеры Lazarus запустили новую атаку через GitHub

По информации специалистов проекта Socket, хакеры группировки Lazarus из Северной Кореи опубликовали на платформе GitHub 6 зараженных npm-пакетов, которые также могут красть ключи от криптовалютных кошельков.

Эксперты выяснили, что злоумышленники попытались выдать зараженный код за популярные библиотеки, которые разработчики очень часто скачивают с платформы. При этом хакеры рассчитывали, что разработчики после скачки воспользуются файлами и тем самым встроят вредоносный код в свои продукты.

По данным аналитиков, вредоносные файлы могут извлекать данные о криптовалютах, в том числе конфиденциальную информацию кошельков Solana и Exodus. Целью атаки становятся файлы Google Chrome, Brave и Firefox, а также данные из хранилища Keychain в macOS.

До обнаружения зараженные библиотеки скачали 330 раз. Специалисты призвали удалить вредоносные репозитории.

ЧИТАЙТЕ НАС В GOOGLE NEWS
Самый удобный способ чтение новостей у вас в смартфоне
ЧИТАЙТЕ НАС В GOOGLE NEWS

📌 Выбор редакции

Самые яркие мемкойны 2024 года, их инвестиционные перспективы
Что такое DePIN: перспективы и развитие
Токенизация реальных активов: перспективы и развитие
Регулирование криптовалют в мире: в каких странах легален Биткоин
Как и где платить криптовалютой: полное руководство

🤔 Читайте также

изображение_2025-05-31_173300607
изображение_2025-05-31_172745609
изображение_2025-05-31_172051396
Все главные новости мира криптовалют
изображение_2025-05-30_154858310
изображение_2025-05-30_154104595
изображение_2025-05-30_153616692
изображение_2025-05-30_144153360
изображение_2025-05-31_173300607
изображение_2025-05-31_172745609
изображение_2025-05-31_172051396
Все главные новости мира криптовалют
изображение_2025-05-30_154858310
изображение_2025-05-30_154104595
изображение_2025-05-30_153616692
изображение_2025-05-30_144153360
Войти
Панель управления
Баланс:
1 BEX = 0.01$. Минимальная сумма вывода 10 000 BEX