Jump to content

Recommended Posts

Posted

image.jpeg 

ჩრდილოეთკორეელი ჰაკერების ჯგუფმა Lazarus Group-მა დანერგა მავნე პროგრამა npm-ში (პაკეტის მენეჯერი Node.js პროგრამული პლატფორმისთვის) დეველოპერებისა და კრიპტო ინვესტორებისგან მონაცემების მისაღებად. ამის შესახებ Socket Security-ის კიბერუსაფრთხოების სპეციალისტებმა განაცხადეს. 

მათი დასკვნების თანახმად ეს მავნე პაკეტები, რომლებიც უკვე გადმოწერილია 300-ზე მეტჯერ, შექმნილია კრიპტოვალუტის საფულეებიდან კონფიდენციალური მონაცემების მოსაპარად, რომლებიც დაკავშირებულია Solana-სთან ან Exodus-თან. პროგრამა სკანირებს მომხმარებლის ფაილებს Chrome, Brave და Firefox ბრაუზერებში, ასევე გასაღებებთან დაკავშირებულ მონაცემებს macOS-ში. 

როგორც Socket Security-ს ექსპერტებმა აღმოაჩინეს, მათ მიერ აღმოჩენილი პაკეტები იყენებენ typo მეთოდს, ანუ სახელების არასწორ მართლწერას. 

მოპარული მონაცემები შემდეგ გადაეცემა მყარად პროგრამირებულ C2 სერვერს მისამართზე hxxp://172.86.84[.]38:1224/uploads Lazarus-ის კარგად დოკუმენტირებული სტრატეგიის შესაბამისად კომპრომეტირებული ინფორმაციის შეგროვებისა და გადაცემის შესახებ, განაცხადა Socket Security-ის საფრთხეების ანალიტიკოსმა. 

Lazarus ადრე იყენებდა თავდასხმებს npm, GitHub და PyPI-ის საშუალებით ქსელებში შეღწევისთვის, რასაც მოჰყვა ძირითადი ექსპლოიტები, როგორიცაა ბირჟა Bybit-ის დაჰაკვა. იმ დროს თავდასხმა განხორციელდა Bybit-ის ტექნოლოგიების მმწოდებელი Safe-ის თანამშრომლის კომპიუტერის გატეხვის გზით. 

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...

Important Information

We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.