Nordkoreas Lazarus-Gruppe zielt auf npm-Pakete für Credential-Diebstahl ab
- Lazarus-Gruppe mit sechs bösartigen npm-Paketen verknüpft, die auf den Diebstahl von Zugangsdaten abzielen.
- Der Angriff zielt auf Dateien in Google Chrome, Brave, Firefox und macOS-Schlüsselbunden ab.
- Pakete umfassen is-buffer-validator, yoojae-validator und andere, die Typosquatting verwenden.
- Über 330 Downloads gemeldet; GitHub-Repositories wurden zur Entfernung markiert.
- Lazarus zuvor mit dem 1,4 Milliarden Dollar schweren Bybit-Hack und anderen Krypto-Diebstählen in Verbindung gebracht.
Die Lazarus-Gruppe hat sechs bösartige npm-Pakete eingesetzt, die Entwickler ins Visier nehmen, um sensible Daten aus Browsern und Krypto-Wallets zu stehlen. Über 330 Downloads wurden gemeldet, bevor Maßnahmen ergriffen wurden, um die Pakete aus den GitHub-Repositories zu entfernen.
Die Lazarus-Gruppe ist bekannt für ihre Verbindungen zu großen Cyberangriffen, einschließlich des 1,4 Milliarden Dollar schweren Hacks der Krypto-Börse Bybit und anderen Diebstählen im Bereich Kryptowährungen.