El Grupo Lazarus de Corea del Norte Apunta a Paquetes npm para Robo de Credenciales
- El grupo Lazarus está vinculado a seis paquetes npm maliciosos que buscan robar credenciales.
- El ataque se dirige a archivos en Google Chrome, Brave, Firefox y llaveros de macOS.
- Los paquetes incluyen is-buffer-validator, yoojae-validator y otros que utilizan typosquatting.
- Se reportaron más de 330 descargas; los repositorios de GitHub han sido marcados para su eliminación.
- Previamente, Lazarus estuvo vinculado al hackeo de $1.4 mil millones de Bybit y otros robos de criptomonedas.
El grupo Lazarus ha desplegado seis paquetes npm maliciosos dirigidos a desarrolladores para robar datos sensibles de navegadores y billeteras de criptomonedas. Se reportaron más de 330 descargas antes de que se tomaran medidas para eliminar los paquetes de los repositorios de GitHub.