Перейти к содержимому

Криптопользователи атакованы в крупнейшей атаке

Массированная кибератака нацелена на пользователей криптовалют через скомпрометированные JavaScript-пакеты

  • Хакеры взломали аккаунты поддерживающих NPM пакет мэйнтейнеров, что затронуло более 18 широко используемых JavaScript-пакетов с общим количеством скачиваний 2,6 миллиарда в неделю.
  • Атака использовала фишинговые письма с поддельного домена для получения доступа и внедрения вредоносного ПО, которое крадет криптовалюту.
  • Вредоносное ПО работает как перехватчик в браузере, изменяя детали криптовалютных транзакций в сетях, включая Bitcoin, Ethereum и другие.
  • Ключевые библиотеки, затронутые атакой, включают «chalk» (300 миллионов скачиваний), «debug» (358 миллионов) и «ansi-styles» (371 миллион).
  • Эксперты по безопасности рекомендуют пользователям аппаратных кошельков проверять детали транзакций, в то время как пользователи программных кошельков сталкиваются с увеличенными рисками.

Этот инцидент является одной из крупнейших атак на цепочку поставок в истории, демонстрируя, как злоумышленники могут использовать доверенные инструменты разработки, чтобы эффективно достичь конечных пользователей. Масштаб этого нарушения подчеркивает уязвимости в экосистеме JavaScript.

С более чем 2,6 миллиардами еженедельных скачиваний, находящихся под угрозой, пользователям рекомендуется проявлять осторожность при проведении транзакций в сети, особенно при использовании программных кошельков.

Share