Jump to content

Recommended Posts

Posted

severokoreyskie_khakery_lazarus_natselilis_na_razrabotchikov_kriptokoshelkov_solana_i_exodus.png

 

Эксперты исследовательской группы Socket сообщают, что Lazarus Group развернула новую кибератаку, нацеленную на кражу учетных данных криптокошельков Solana и Exodus через поддельные npm-пакеты.

Пакеты npm (Node Package Manager) — это модули или библиотеки программного кода для современной JavaScript-разработки. Они представляют собой готовые решения, которые разработчики могут использовать для создания приложений, вместо того чтобы писать код с нуля.

 

С начала марта 2025 года в репозитории GitHub было выявлено шесть вредоносных npm-пакетов, связанных с Lazarus, которые уже были загружены более 300 раз. Пакеты npm, замаскированные под легитимные библиотеки JavaScript с названиями вроде is-buffer-validator или auth-validator, содержали вредоносное ПО BeaverTail. 

 

Основной целью хакеров было извлечение данных из криптовалютных кошельков, включая файлы id.json (Solana) и exodus.wallet (Exodus), а также кража учетных данных из браузеров (Chrome, Brave, Firefox) и ключей macOS Keychain.

 

 

Подробнее: https://www.bits.media/socket-severokoreyskie-khakery-lazarus-natselilis-na-kriptokoshelki-solana-i-exodus/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакеры получили $820 млн в криптовалюте с помощью программ-вымогателей — Chainalysis

      В 2025 году количество атак с использованием программ-вымогателей выросло на 50%, тогда как общий объем выплат выкупа в криптовалюте составил около $820 млн — на 8% меньше показателя 2024 года, сообщили аналитики компании Chainalysis. Эксперты объясняют расхождение между ростом числа атак и снижением общей суммы выплат смещением фокуса злоумышленников на малый и средний бизнес.   За год было зафиксировано почти 8 000 атак с использованием программ-вымогателей. По данным Chainalysis, д

      in Новости криптовалют

    • Хакеры запустили вредоносную рекламу Windows в Facebook

      Злоумышленники запустили фейковую рекламу в Facebook, которая маскируется под обновление Windows 11 и приводит к краже данных криптовалютных кошельков, сообщили аналитики компании Malwarebytes. Атака ориентирована на обычных пользователей, работающих из дома или офиса. Специальные методы фильтрации позволяют злоумышленникам скрывать вредоносный ресурс от IP-адресов дата-центров и систем безопасности.   После клика по объявлению пользователь перенаправляется на сайт, визуально имитирую

      in Новости криптовалют

    • Хакеры взломали 16 криптоплатформ и вывели более $86 млн

      За первый месяц года произошло 16 хакерских атак против криптопроектов на общую сумму $86,01 млн, подсчитали специалисты по безопасности блокчейнов компании PeckShield. Сумма похищенных после взломов криптоплатформ активов за месяц выросла на 13,25% (в декабре было $75,95 млн). По сравнению с январем 2025 года ущерб от инцидентов незначительно снизился — на 1,42% ($87,25 млн).    Больше всего средств в 2026 году злоумышленникам удалось вывести с платформы StepFinance — $28,9 млн. На

      in Новости криптовалют

    • Хакеры вывели из протокола CrossCurve активы на $3 млн

      Разработчики протокола кроссчейн-ликвидности CrossCurve (ранее EYWA) заявили об атаке на проект и призвали пользователей приостановить все взаимодействия с CrossCurve до завершения расследования. Злоумышленникам удалось вывести как минимум $3 млн в нескольких сетях. Хакерская атака произошла через обход проверки шлюза в контракте ReceiverAxelar, утверждают специалисты сервиса безопасности Defimon Alerts. Эксперты выяснили, что один из смарт‑контрактов CrossCurve позволял любому пользовател

      in Новости криптовалют

    • Хакеры вымогали у российских рыбаков биткоины

      Хакеры из группы CyberSec’s потребовали от российской рыбопромысловой компании 50 биткоинов за восстановление доступа к заблокированным данным, сообщили эксперты работающей в области кибербезопасности компании F6. Название пострадавшей компании представители F6 не раскрыли, уточнив лишь, что дело было год назад, а выкуп хакерам выплачен не был.   «Сумма в 50 биткоинов существенно превышала как первоначально заявленные хакерами требования к расшифровке данных, так и размеры реальных в

      in Новости криптовалют

×
×
  • Create New...