Вредоносное ПО нацелено на кошельки Ethereum, XRP и Solana
- Исследователи в области кибербезопасности обнаружили операции вредоносного ПО, нацеленные на владельцев криптовалют.
- Вредоносное ПО затрагивает владельцев кошельков Atomic и Exodus через скомпрометированные программные пакеты.
- Разработчики устанавливают взломанные NPM пакеты, такие как «pdf-to-office», содержащие вредоносный код.
- Вредоносное ПО может перенаправлять транзакции таких криптовалют, как Ethereum, USDT, XRP и Solana.
- Пользователям не показываются визуальные предупреждения; транзакции выглядят нормально, пока средства не исчезнут.
Исследователи выявили сложную кампанию по распространению вредоносного ПО, нацеленную на крипто-кошельки, путем использования скомпрометированных NPM пакетов. Пользователи остаются в неведении, так как вредоносное ПО перенаправляет транзакции на адреса, контролируемые злоумышленниками, без видимых предупреждающих знаков. Владельцам криптовалют необходимо проявлять осторожность при проверке адресов транзакций.