Zum Inhalt springen

Malware-Warnung: Lazarus greift JavaScript-Pakete an

Nordkoreas Lazarus-Gruppe zielt auf npm-Pakete für Credential-Diebstahl ab

  • Lazarus-Gruppe mit sechs bösartigen npm-Paketen verknüpft, die auf den Diebstahl von Zugangsdaten abzielen.
  • Der Angriff zielt auf Dateien in Google Chrome, Brave, Firefox und macOS-Schlüsselbunden ab.
  • Pakete umfassen is-buffer-validator, yoojae-validator und andere, die Typosquatting verwenden.
  • Über 330 Downloads gemeldet; GitHub-Repositories wurden zur Entfernung markiert.
  • Lazarus zuvor mit dem 1,4 Milliarden Dollar schweren Bybit-Hack und anderen Krypto-Diebstählen in Verbindung gebracht.

Die Lazarus-Gruppe hat sechs bösartige npm-Pakete eingesetzt, die Entwickler ins Visier nehmen, um sensible Daten aus Browsern und Krypto-Wallets zu stehlen. Über 330 Downloads wurden gemeldet, bevor Maßnahmen ergriffen wurden, um die Pakete aus den GitHub-Repositories zu entfernen.

Die Lazarus-Gruppe ist bekannt für ihre Verbindungen zu großen Cyberangriffen, einschließlich des 1,4 Milliarden Dollar schweren Hacks der Krypto-Börse Bybit und anderen Diebstählen im Bereich Kryptowährungen.

Share