Jump to content

Recommended Posts

Posted

severokoreyskie_khakery_lazarus_natselilis_na_razrabotchikov_kriptokoshelkov_solana_i_exodus.png

 

Эксперты исследовательской группы Socket сообщают, что Lazarus Group развернула новую кибератаку, нацеленную на кражу учетных данных криптокошельков Solana и Exodus через поддельные npm-пакеты.

Пакеты npm (Node Package Manager) — это модули или библиотеки программного кода для современной JavaScript-разработки. Они представляют собой готовые решения, которые разработчики могут использовать для создания приложений, вместо того чтобы писать код с нуля.

 

С начала марта 2025 года в репозитории GitHub было выявлено шесть вредоносных npm-пакетов, связанных с Lazarus, которые уже были загружены более 300 раз. Пакеты npm, замаскированные под легитимные библиотеки JavaScript с названиями вроде is-buffer-validator или auth-validator, содержали вредоносное ПО BeaverTail. 

 

Основной целью хакеров было извлечение данных из криптовалютных кошельков, включая файлы id.json (Solana) и exodus.wallet (Exodus), а также кража учетных данных из браузеров (Chrome, Brave, Firefox) и ключей macOS Keychain.

 

 

Подробнее: https://www.bits.media/socket-severokoreyskie-khakery-lazarus-natselilis-na-kriptokoshelki-solana-i-exodus/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакеры Lazarus переместили 400 эфиров в криптомиксер Tornado Cash

      Эксперты по кибербезопасности в компании CertiK обнаружили, что северокорейская хакерская группа Lazarus переместила 400 ETH на сумму около $750 000 в криптовалютный миксер Tornado Cash. Перевод похищенных эфиров в Tornado Cash предполагает, что хакеры Lazarus используют криптомиксер для отмывания денег и «заметания следов» своей незаконной деятельности. Эта группа хакеров ответственна за масштабный взлом криптобиржи Bybit, с которой были украдены криптоактивы на $1,4 млрд, что стало одним

      in Новости криптовалют

    • Хакеры атакуют — биржи защищаются: кризис ликвидности и его последствия

      Хакерские атаки доставляют криптобиржам все больше проблем, подрывая доверие к платформам и их системам безопасности. Но этим негативный эффект взломов не ограничивается — биржи могут столкнуться с кризисом ликвидности. Кризис ликвидности — это ситуация на рынке, когда у компании, например, какой-либо криптобиржи, возникает недостаток в деньгах или денежных эквивалентах, то есть активах, которые можно легко реализовать и получить достаточно наличных для погашения краткосрочных (до года) обя

      in Новости криптовалют

    • Хакеры Crazy Evil крадут криптовалюты у соискателей блокчейн-вакансий

      Группа хакеров Crazy Evil выдает себя за компании, работающие в сфере блокчейна и Web3, публикуя от их имени вакансии, а затем похищает криптовалюты у соискателей работы, сообщило издание Bleepingcomputer. Хакеры Crazy Evil создали фейковый сайт ChainSeeker.io и опубликовали от имени компании вакансии «Аналитик блокчейна» и «Менеджер по работе в социальных сетях» на LinkedIn, WellFound и CryptoJobsList. Чтобы повысить показы своих объявлений о работе, злоумышленники используют премиум-рекла

      in Новости криптовалют

    • ZachXBT: Биржу Bybit взломали северокорейские хакеры Lazarus

      Независимый «блокчейн-сыщик» ZachXBT выяснил, что за масштабным взломом криптовалютной биржи Bybit, потерявшей 400 000 ETH на $1,4 млрд, стоит северокорейская группа хакеров Lazarus. ZachXBT выяснил, что хакеры вывели 5 000 ETH на новый адрес и начали отмывать криптовалюту через централизованный миксер eXch, а затем перевели средства в биткоин через сервис Chainflip. ZachXBT написал в соцсети Х, что пятничный взлом Bybit могли совершить те же самые хакеры, которые в январе взломали горячие

      in Новости криптовалют

    • Хакеры взломали аккаунт Пола Кругмана для продвижения токена NYTC

      Хакеры взломали учетную запись лауреата Нобелевской премии по экономике Пола Кругмана (Paul Krugman) в соцсети Х, чтобы разрекламировать мошеннический токен New York Times Coin (NYTC). Злоумышленники опубликовали твит от имени Кругмана, добавив ссылку на фейковую статью, якобы опубликованную в The New York Times под его авторством. По внешнему дизайну публикация мало чем отличалась от настоящих статей New York Times, за исключением домена «newyorkstimes.com». В статье говорилось:   «

      in Новости криптовалют

×
×
  • Create New...