Группа Лазарус из Северной Кореи нацелилась на пакеты npm для кражи учетных данных
- Группа Лазарус связана с шестью вредоносными npm-пакетами, нацеленными на кражу учетных данных.
- Атака направлена на файлы в Google Chrome, Brave, Firefox и ключах macOS.
- Пакеты включают is-buffer-validator, yoojae-validator и другие, использующие типосквоттинг.
- Сообщается о более чем 330 загрузках; репозитории GitHub были помечены для удаления.
- Группа Лазарус ранее была связана с хаком Bybit на сумму 1,4 миллиарда долларов и другими кражами криптовалют.
Группа Лазарус развернула шесть вредоносных npm-пакетов, нацеленных на разработчиков, чтобы украсть конфиденциальные данные из браузеров и криптокошельков. Сообщается о более чем 330 загрузках до того, как были приняты меры по удалению пакетов из репозиториев GitHub.