Хакеры Lazarus запустили новую атаку через GitHub

Хакеры Lazarus запустили новую атаку через GitHub

По информации специалистов проекта Socket, хакеры группировки Lazarus из Северной Кореи опубликовали на платформе GitHub 6 зараженных npm-пакетов, которые также могут красть ключи от криптовалютных кошельков.

Эксперты выяснили, что злоумышленники попытались выдать зараженный код за популярные библиотеки, которые разработчики очень часто скачивают с платформы. При этом хакеры рассчитывали, что разработчики после скачки воспользуются файлами и тем самым встроят вредоносный код в свои продукты.

По данным аналитиков, вредоносные файлы могут извлекать данные о криптовалютах, в том числе конфиденциальную информацию кошельков Solana и Exodus. Целью атаки становятся файлы Google Chrome, Brave и Firefox, а также данные из хранилища Keychain в macOS.

До обнаружения зараженные библиотеки скачали 330 раз. Специалисты призвали удалить вредоносные репозитории.

ЧИТАЙТЕ НАС В GOOGLE NEWS
Самый удобный способ чтение новостей у вас в смартфоне
ЧИТАЙТЕ НАС В GOOGLE NEWS

📌 Выбор редакции

Самые яркие мемкойны 2024 года, их инвестиционные перспективы
Что такое DePIN: перспективы и развитие
Токенизация реальных активов: перспективы и развитие
Регулирование криптовалют в мире: в каких странах легален Биткоин
Как и где платить криптовалютой: полное руководство

🤔 Читайте также

После перехода на PoS Ethereum снизился на 44% относительно биткоина
X-аккаунт компании MicroStrategy взломали хакеры
Майнеры обеспечили 18% всех продаж электричества в Эфиопии
США ввели санкции против обменника PM2BTC и биржи Cryptex
Компания Cantor Fitzgerald купит акции Tether
Amboss Technologies представила платформу для P2P-трейдинга
Исследователи обнаружили уязвимость в DeepSeek
Компания Bit Digital получила $32,3 млн. прибыли
После перехода на PoS Ethereum снизился на 44% относительно биткоина
X-аккаунт компании MicroStrategy взломали хакеры
Майнеры обеспечили 18% всех продаж электричества в Эфиопии
США ввели санкции против обменника PM2BTC и биржи Cryptex
Компания Cantor Fitzgerald купит акции Tether
Amboss Technologies представила платформу для P2P-трейдинга
Исследователи обнаружили уязвимость в DeepSeek
Компания Bit Digital получила $32,3 млн. прибыли
Войти
Панель управления
Баланс:
1 BEX = 0.01$. Минимальная сумма вывода 10 000 BEX