Saltar al contenido

Alerta Malware: Lazarus Ataca Paquetes JavaScript

El Grupo Lazarus de Corea del Norte Apunta a Paquetes npm para Robo de Credenciales

  • El grupo Lazarus está vinculado a seis paquetes npm maliciosos que buscan robar credenciales.
  • El ataque se dirige a archivos en Google Chrome, Brave, Firefox y llaveros de macOS.
  • Los paquetes incluyen is-buffer-validator, yoojae-validator y otros que utilizan typosquatting.
  • Se reportaron más de 330 descargas; los repositorios de GitHub han sido marcados para su eliminación.
  • Previamente, Lazarus estuvo vinculado al hackeo de $1.4 mil millones de Bybit y otros robos de criptomonedas.

El grupo Lazarus ha desplegado seis paquetes npm maliciosos dirigidos a desarrolladores para robar datos sensibles de navegadores y billeteras de criptomonedas. Se reportaron más de 330 descargas antes de que se tomaran medidas para eliminar los paquetes de los repositorios de GitHub.

Share