Криптовалюты32904
Капитал. рынка$ 2.80T+0.26%
Объём 24ч$ 39.88B-34%
ДоминацияBTC58.70%+0.03%ETH7.71%-0.17%
ETH Gas0.52 Gwei
Cryptorank
ГлавнаяНовостиSocket: Севе...

Socket: Северокорейские хакеры Lazarus нацелились на криптокошельки Solana и Exodus

Socket: Северокорейские хакеры Lazarus нацелились на криптокошельки Solana и Exodus

Пакеты npm (Node Package Manager) — это модули или библиотеки программного кода для современной JavaScript-разработки. Они представляют собой готовые решения, которые разработчики могут использовать для создания приложений, вместо того чтобы писать код с нуля.

С начала марта 2025 года в репозитории GitHub было выявлено шесть вредоносных npm-пакетов, связанных с Lazarus, которые уже были загружены более 300 раз. Пакеты npm, замаскированные под легитимные библиотеки JavaScript с названиями вроде is-buffer-validator или auth-validator, содержали вредоносное ПО BeaverTail. 

Основной целью хакеров было извлечение данных из криптовалютных кошельков, включая файлы id.json (Solana) и exodus.wallet (Exodus), а также кража учетных данных из браузеров (Chrome, Brave, Firefox) и ключей macOS Keychain.

В Socket полагают, что кошельки Solana и Exodus стали приоритетными целями для Lazarus из-за их популярности. Главная уязвимость этих кошельков заключается в локальном хранении ключей, что значительно облегчает хакерам кражу цифровых активов при заражении устройства жертвы.

Исследователи призвали разработчиков приложений и криптотрейдеров проявлять бдительность, поскольку на момент выявления угрозы поддельные npm-пакеты остаются доступными к загрузке из репозитория.

Ранее издание Bleepingcomputer сообщило, что хакеры группы Crazy Evil похищали криптовалюты у соискателей работы в сфере блокчейна и Web3, публикуя фейковые вакансии и представляясь потенциальными работодателями.

Читать материал на Bits.media

Читать больше

FSC: Криптобиржи Южной Кореи не готовы к иностранным инвестициям

FSC: Криптобиржи Южной Кореи не готовы к иностранным инвестициям

Руководитель отдела виртуальных активов FSC Ким Сон Джин (Kim Sung-jin) заявил, что р...
Апр., 03, 2025
< 1 мин. на чтение
от Bits.media
Positive News Barrage Hits Solana: Analyzing ETF and PayPal Moves

Positive News Barrage Hits Solana: Analyzing ETF and PayPal Moves

Solana (SOL) regained focus Saturday, rising nearly 6% over 24 hours to trade near $1...
Апр., 05, 2025
< 1 мин. на чтение
от CoinEdition
ГлавнаяНовостиSocket: Севе...

Socket: Северокорейские хакеры Lazarus нацелились на криптокошельки Solana и Exodus

Socket: Северокорейские хакеры Lazarus нацелились на криптокошельки Solana и Exodus

Пакеты npm (Node Package Manager) — это модули или библиотеки программного кода для современной JavaScript-разработки. Они представляют собой готовые решения, которые разработчики могут использовать для создания приложений, вместо того чтобы писать код с нуля.

С начала марта 2025 года в репозитории GitHub было выявлено шесть вредоносных npm-пакетов, связанных с Lazarus, которые уже были загружены более 300 раз. Пакеты npm, замаскированные под легитимные библиотеки JavaScript с названиями вроде is-buffer-validator или auth-validator, содержали вредоносное ПО BeaverTail. 

Основной целью хакеров было извлечение данных из криптовалютных кошельков, включая файлы id.json (Solana) и exodus.wallet (Exodus), а также кража учетных данных из браузеров (Chrome, Brave, Firefox) и ключей macOS Keychain.

В Socket полагают, что кошельки Solana и Exodus стали приоритетными целями для Lazarus из-за их популярности. Главная уязвимость этих кошельков заключается в локальном хранении ключей, что значительно облегчает хакерам кражу цифровых активов при заражении устройства жертвы.

Исследователи призвали разработчиков приложений и криптотрейдеров проявлять бдительность, поскольку на момент выявления угрозы поддельные npm-пакеты остаются доступными к загрузке из репозитория.

Ранее издание Bleepingcomputer сообщило, что хакеры группы Crazy Evil похищали криптовалюты у соискателей работы в сфере блокчейна и Web3, публикуя фейковые вакансии и представляясь потенциальными работодателями.

Читать материал на Bits.media

Читать больше

FSC: Криптобиржи Южной Кореи не готовы к иностранным инвестициям

FSC: Криптобиржи Южной Кореи не готовы к иностранным инвестициям

Руководитель отдела виртуальных активов FSC Ким Сон Джин (Kim Sung-jin) заявил, что р...
Апр., 03, 2025
< 1 мин. на чтение
от Bits.media
Positive News Barrage Hits Solana: Analyzing ETF and PayPal Moves

Positive News Barrage Hits Solana: Analyzing ETF and PayPal Moves

Solana (SOL) regained focus Saturday, rising nearly 6% over 24 hours to trade near $1...
Апр., 05, 2025
< 1 мин. на чтение
от CoinEdition