Северокорейские хакеры нацелились на разработчиков криптовалют через платформу с открытым исходным кодом
Jinse Finance сообщает, что американская компания в сфере кибербезопасности заявила: северокорейские хакеры превратили одну из самых широко используемых библиотек программного обеспечения в мире в средство распространения вредоносного ПО. В опубликованном на прошлой неделе отчёте исследователи компании по безопасности цепочки поставок Socket сообщили, что обнаружили более 300 вредоносных пакетов кода, загруженных в реестр npm — центральное хранилище кода, где миллионы разработчиков обмениваются и устанавливают программное обеспечение на JavaScript. Эти пакеты кода (небольшие фрагменты, которые можно многократно использовать и которые широко применяются от веб-сайтов до приложений для криптовалют) были замаскированы под безобидные. Однако после загрузки они внедряют вредоносное ПО, способное похищать пароли, данные браузера и ключи криптовалютных кошельков. Socket отмечает, что эта атака, которую они назвали “Contagious Interview” (“Заразительное собеседование”), является частью сложной операции, осуществляемой поддерживаемой государством Северной Кореи хакерской группой. Эти хакеры маскируются под технических рекрутеров и специально нацеливаются на разработчиков в области блокчейна, Web3 и смежных сфер.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Bitget запустила бессрочный контракт RECALL с расчетом в U, с диапазоном кредитного плеча от 1 до 50 раз.
Solana заняла первое место среди всех блокчейнов по суточному объёму DEX-торгов, достигнув 6.16 миллиардов долларов.
Данные: большинство криптовалютных секторов падают, но сектор AI второй день подряд растет вопреки тренду

Популярное
ДалееЦены на крипто
Далее








