跳至正文

恶意软件警报

朝鲜Lazarus组织瞄准npm包进行凭证窃取

  • Lazarus组织与六个恶意npm包有关,这些包旨在窃取凭证。
  • 攻击目标是谷歌浏览器、Brave浏览器、Firefox浏览器以及macOS钥匙串中的文件。
  • 包名包括is-buffer-validator、yoojae-validator等,利用了拼写错误攻击。
  • 报告下载次数超过330次;GitHub代码库已被标记为删除。
  • Lazarus之前还与14亿美元的Bybit黑客攻击和其他加密货币盗窃案有关。

Lazarus组织部署了六个恶意npm包,目标是开发人员,意图从浏览器和加密钱包中窃取敏感数据。在采取措施从GitHub代码库中删除这些包之前,报告显示下载次数超过330次。

这些恶意包旨在窃取用户的浏览器凭证和加密货币钱包信息,提醒开发人员提高警惕。

Share