Avançar para o conteúdo

Alerta: Lazarus Mira Pacotes JavaScript

Grupo Lazarus da Coreia do Norte Alvo de Pacotes npm para Roubo de Credenciais

  • Grupo Lazarus ligado a seis pacotes npm maliciosos destinados a roubar credenciais.
  • O ataque visa arquivos no Google Chrome, Brave, Firefox e chaves do macOS.
  • Pacotes incluem is-buffer-validator, yoojae-validator e outros usando typosquatting.
  • Mais de 330 downloads relatados; repositórios no GitHub foram sinalizados para remoção.
  • Lazarus anteriormente ligado ao hack de $1,4 bilhão na Bybit e outros assaltos de criptomoedas.

O grupo Lazarus implantou seis pacotes npm maliciosos visando desenvolvedores para roubar dados sensíveis de navegadores e carteiras de criptomoedas. Mais de 330 downloads foram relatados antes de ações serem tomadas para remover os pacotes dos repositórios do GitHub.

Para mais informações, acesse o link abaixo.

Share