#MastertheMarket #crypto #news #HackerAlert Lazarus-Hacker starten neuen Angriff über GitHub
Angreifer aus der nordkoreanischen Hackergruppe Lazarus haben sechs infizierte npm-Pakete auf der GitHub-Plattform veröffentlicht, die unter anderem in der Lage sind, Schlüssel zu Krypto-Wallets zu stehlen. Dies berichteten Spezialisten von Socket.
Laut Experten haben die Angreifer versucht, den infizierten Code als beliebte Bibliotheken auszugeben, die häufig von der Plattform heruntergeladen werden. Die Hacker hoffen, dass Entwickler die kompromittierten Dateien verwenden und den schädlichen Code in ihre Produkte einbetten. Für fünf der Pakete wurden spezielle Repositories erstellt, um dem Schema Glaubwürdigkeit zu verleihen.
Socket stellte fest, dass der Code in der Lage ist, Daten zu Kryptowährungen zu extrahieren, insbesondere vertrauliche Informationen aus Solana- und Exodus-Wallets. Der Angriff zielt auf Google Chrome-, Brave- und Firefox-Dateien sowie auf Daten aus dem Keychain-Speicher in macOS ab.
„Es ist schwierig zu bestimmen, ob dieser Angriff mit Lazarus oder einem Nachahmer in Verbindung steht. Die Taktiken, Methoden und Verfahren (TTP), die in diesem npm-Angriff beobachtet wurden, stehen jedoch in engem Zusammenhang mit bekannten Lazarus-Operationen, die seit 2022 von Forschern von Unit42, eSentire, DataDog, Phylum und anderen gut dokumentiert wurden“, schrieb Kirill Boychenko, ein Bedrohungsanalyst bei Socket.
Die problematischen Dateien wurden mehr als 330 Mal heruntergeladen. Experten forderten die Entfernung der schädlichen Repositories.
Erinnern Sie sich daran, dass Bybit die ParaSwap-DAO aufgefordert hat, 44,67 wETH (~100.000 USD) zurückzugeben, die in Lazarus-Transaktionsgebühren verdient wurden.