Grupo Lazarus da Coreia do Norte Alvo de Pacotes npm para Roubo de Credenciais
- Grupo Lazarus ligado a seis pacotes npm maliciosos destinados a roubar credenciais.
- O ataque visa arquivos no Google Chrome, Brave, Firefox e chaves do macOS.
- Pacotes incluem is-buffer-validator, yoojae-validator e outros usando typosquatting.
- Mais de 330 downloads relatados; repositórios no GitHub foram sinalizados para remoção.
- Lazarus anteriormente ligado ao hack de $1,4 bilhão na Bybit e outros assaltos de criptomoedas.
O grupo Lazarus implantou seis pacotes npm maliciosos visando desenvolvedores para roubar dados sensíveis de navegadores e carteiras de criptomoedas. Mais de 330 downloads foram relatados antes de ações serem tomadas para remover os pacotes dos repositórios do GitHub.
Para mais informações, acesse o link abaixo.