Перейти к содержимому

Опасность: Lazarus атакует JavaScript пакеты

Группа Лазарус из Северной Кореи нацелилась на пакеты npm для кражи учетных данных

  • Группа Лазарус связана с шестью вредоносными npm-пакетами, нацеленными на кражу учетных данных.
  • Атака направлена на файлы в Google Chrome, Brave, Firefox и ключах macOS.
  • Пакеты включают is-buffer-validator, yoojae-validator и другие, использующие типосквоттинг.
  • Сообщается о более чем 330 загрузках; репозитории GitHub были помечены для удаления.
  • Группа Лазарус ранее была связана с хаком Bybit на сумму 1,4 миллиарда долларов и другими кражами криптовалют.

Группа Лазарус развернула шесть вредоносных npm-пакетов, нацеленных на разработчиков, чтобы украсть конфиденциальные данные из браузеров и криптокошельков. Сообщается о более чем 330 загрузках до того, как были приняты меры по удалению пакетов из репозиториев GitHub.

Share