Тестдрайв

Хакеры Lazarus развернули новую атаку через GitHub

Хакеры Lazarus развернули новую атаку через GitHub

Злоумышленники из северокорейской хакерской группы Lazarus опубликовали на платформе GitHub шесть зараженных npm-пакетов, способных в том числе красть ключи от криптокошельков. Об этом сообщили специалисты Socket.

По словам экспертов, злоумышленники попытались выдать зараженный код за популярные библиотеки, которые часто скачивают с платформы. Хакеры рассчитывают, что разработчики воспользуются скомпрометированными файлами и встроят вредоносный код в свои продукты. Для пяти из пакетов создали специальные репозитории, чтобы добавить схеме правдоподобности. 

В Socket отметили, что код способен извлекать данные о криптовалютах, в частности — конфиденциальную информацию кошельков Solana и Exodus. Целью атаки становятся файлы Google Chrome, Brave и Firefox, а также данные из хранилища Keychain в macOS.

«Сложно определить, связана ли эта атака с Lazarus или подражателем. Однако тактика, методы и процедуры (TTP), наблюдаемые в этой npm-атаке, тесно связаны с известными операциями Lazarus, подробно задокументированными исследователями из Unit42, eSentire, DataDog, Phylum и другими с 2022 года», — написал аналитик данных об угрозах в Socket Кирилл Бойченко. 

Проблемные файлы скачали более 330 раз. Специалисты призвали удалить вредоносные репозитории.

Напомним, Bybit призвала ДАО ParaSwap вернуть 44,67 wETH (~$100 000), заработанные на комиссиях с транзакций Lazarus.

Источник

Похожие записи

Команда Jupiter заморозила работу ДАО

Команда DEX-агрегатора на Solana — Jupiter — приостановила голосование в ДАО до 2026 года, сообщил операционный директор Каш Данда. Этот шаг последовал за волной критики со стороны сообщества….

Биткоин-биржа Coinbase получила лицензию MiCA в Европе

Крупнейшая американская криптобиржа Coinbase получила лицензию MiCA от Люксембургской комиссии по надзору за финансовым сектором. Одобрение дает платформе возможность легально предлагать услуги в 27 государствах ЕС. Coinbase присоединилась…

Прогноз Ethereum упал на 35%, эксперты больше не видят $7 тыс. в 2025 году

Bitwise снижает прогноз по Ethereum с $7000 до $4500. Снижение интереса со стороны розничных продавцов и неопределенность на рынке замедлили рост ETH. Фирма по-прежнему полагает, что ETH может…

В Glassnode объяснили падение ончейн-активности в биткоине

Падение суточного числа транзакций в сети первой криптовалюты во многом связано с обвалом нефинансовых операций и ростом доминирования крупных игроков. К таким выводам пришли аналитики Glassnode. На протяжении…

SEC Таиланда изменит правила листинга криптовалют

Комиссия по ценным бумагам и биржам Таиланда (SEC) вынесла на общественное обсуждение новые правила листинга цифровых активов. Оно продлится до 21 июля. Инициатива призвана развить экосистему и поддержать…

В Presto предупредили о рисках формирования корпоративного криптопузыря

Популярность корпоративных криптовалютных резервов знаменует новую эру в финансовом секторе, сравнимую с появлением левериджа и ETF, однако скрывает риски. Об этом говорится в отчете руководителя исследований Presto Питера…