Jump to content

Recommended Posts

Posted

khakery_vzlomali_osnovnye_biblioteki_javascript.png

 

Хакеры взломали NPM — реестр пакетов (библиотек) для программного обеспечения на JavaScript, а затем загрузили вредоносную программу ради кражи криптовалют путем подмены адресов кошельков и перехвата транзакций. О взломе первыми сообщили эксперты работающей в области кибербезопасности компании Aikido Security.

По словам специалистов по безопасности, учетная запись провайдера, известного как qix, была взломана с помощью фишингового письма. Затем 18 популярных пакетов JavaScript были изменены вредоносной программой. Сотрудник службы поддержки qix подтвердил, что его аккаунт был взломан благодаря мейл-фишингу. Когда сотрудник начал удалять зараженные пакеты то быстро потерял доступ к своему аккаунту.

 

Вредоносная программа была разработана не для воздействия на среды разработки или серверы, а для перехвата либо подмены адресов криптокошельков путем изменения данных транзакций до того, как пользователи подпишут перевод, объяснили представители Aikido Security.

 

Интерфейс отображал правильного получателя, но криптоактивы перенаправлялись на адреса, контролируемые злоумышленниками. Список скомпрометированных включает такие крупные пакеты как Chalk, Debug, Ansi-styles. Кроме того, оказались затронуты утилиты вроде is-arrayish и библиотеки форматирования, такие как strip-ansi. 

 

 

Подробнее: https://bits.media/khakery-vzlomali-glavnye-biblioteki-javascript/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакеры украли свыше $400 000 в криптовалюте через мост Aethir

      Неизвестные похитили более $400 000 в стейблкоинах USDT из системы криптовалютного проекта Aethir через инструмент AethirOFTAdapter. Инструмент используется для перемещения токенов между блокчейнами. Об инциденте первыми сообщили представители компании PeckShieldAlert, специализирующейся на кибербезопасности. Как показал блокчейн-анализ, хакеры через серию быстрых транзакций перевели украденные токены из сети BNB Chain в Tron через платформу Symbiosis Finance. Сейчас криптовалюта находится

      in Новости криптовалют

    • Северокорейские хакеры трудоустроились в как минимум 40 криптокомпаний — MetaMask

      Северокорейские специалисты внедряются в криптокомпании и проекты децентрализованных финансов (DeFi) уже как минимум семь лет, многие из них — с целями взломать платформы, сообщил специалист по безопасности MetaMask Тейлор Монахан (Taylor Monahan). По словам специалиста, более 40 крупных криптоплатформ, в том числе известные, в какой‑то момент нанимали северокорейских разработчиков. У айтишников из КНДР есть реальный многолетний опыт работы с блокчейном, из‑за чего криптовалютным компаниям

      in Новости криптовалют

    • Хакеры украли криптовалюту на $168 млн — DefiLlama

      В января — марте у 34 протоколов децентрализованных финансов (DeFi) хакеры украли криптовалюту на сумму более $168,6 млн, сообщил сервис DefiLlama. Крупнейшей квартальной кражей стала компрометация приватного ключа платформы Step Finance и потеря активов на сумму $40 млн. Вторая по величине кража криптоактивов приходится на протокол Truebit, в результате которой похищены эфиры на сумму около $26,6 млн. Третье место антитопа заняла мартовская атака злоумышленника на криптопроект Resolv Labs.

      in Новости криптовалют

    • Хакеры получили $820 млн в криптовалюте с помощью программ-вымогателей — Chainalysis

      В 2025 году количество атак с использованием программ-вымогателей выросло на 50%, тогда как общий объем выплат выкупа в криптовалюте составил около $820 млн — на 8% меньше показателя 2024 года, сообщили аналитики компании Chainalysis. Эксперты объясняют расхождение между ростом числа атак и снижением общей суммы выплат смещением фокуса злоумышленников на малый и средний бизнес.   За год было зафиксировано почти 8 000 атак с использованием программ-вымогателей. По данным Chainalysis, д

      in Новости криптовалют

    • Хакеры запустили вредоносную рекламу Windows в Facebook

      Злоумышленники запустили фейковую рекламу в Facebook, которая маскируется под обновление Windows 11 и приводит к краже данных криптовалютных кошельков, сообщили аналитики компании Malwarebytes. Атака ориентирована на обычных пользователей, работающих из дома или офиса. Специальные методы фильтрации позволяют злоумышленникам скрывать вредоносный ресурс от IP-адресов дата-центров и систем безопасности.   После клика по объявлению пользователь перенаправляется на сайт, визуально имитирую

      in Новости криптовалют

×
×
  • Create New...