Место свободно
Добавить ссылку в рекламную строку за 2 руб. Список всех ссылок в 
строке
Реклама
Реклама
Меню сайта

Новости проекта

Авто добовление Баннер-скриншотов


Генератор обратных ссылок


Накрутка счетчика



Открытие проекта

Уважаемые пользователи, приветствуем всех в нашей системе обмена интернет-трафиком и раскрутки веб-сайтов. Сервис предназначен для обмена визитами, посещениями и бесплатного продвижения интернет-ресурсов.
Как работает Система? (видео-инструкция)



Информация


У нас - 23.03.2025 0


Наши сервисы


Статистика проекта
Открытия: 21.05.2014г.


Дата на сервере: 23.03.2025г.

Время на сервере: 11:49


Сайтов в базе: 10962 шт.

Сайтов просмотрено: 10606421


Пользователей: 682
Жалобы на сайты: 0 шт.


Индекс цитирования Система обмена визитами SeoTitan.ru Payeer

Курсы криптовалют


BTC

ETH

LTC


Онлайн-Доски

Доска баннера 468x6


Доска баннера 88x31


Доска скриншотов


Витрина ссылок


QR-код

QR-код

Новости криптовалют, биткоина, блокчейна, ChatGPT, Midjourney

Lazarus и зараженные npm-пакеты

Дата: 13.03.2025
Lazarus и зараженные npm-пакеты


Угроза для разработчиков и криптопользователей


Киберпреступники из северокорейской хакерской группы Lazarus вновь активизировались, распространяя вредоносные npm-пакеты через платформу GitHub. По данным экспертов Socket, эти пакеты способны похищать ключи от криптокошельков и другие конфиденциальные данные пользователей. Данная атака может представлять серьезную угрозу для разработчиков и владельцев криптовалютных активов.


Как работала атака?


Злоумышленники загрузили шесть зараженных npm-пакетов, выдавая их за популярные библиотеки, часто используемые разработчиками. Чтобы сделать их более правдоподобными, хакеры создали пять специальных репозиториев на GitHub, добавляя схеме доверительный вид. Разработчики, скачавшие эти файлы, рисковали встроить вредоносный код в свои проекты, тем самым распространяя угрозу дальше.


Какие данные крадут вредоносные пакеты?


По словам специалистов Socket, вредоносный код ориентирован на кражу данных, связанных с криптовалютами. В частности, атака нацелена на:


- Криптокошельки Solana и Exodus;


- Файлы браузеров Google Chrome, Brave и Firefox;


- Хранилище Keychain в macOS.


Кто стоит за атакой?


Хотя сложно с точностью утверждать, что атака организована именно группой Lazarus, ее тактика, методы и процедуры (TTP) соответствуют известным операциям этой хакерской группировки. Исследователи из Unit42, eSentire, DataDog, Phylum и других компаний уже не раз документировали аналогичные схемы атак со стороны Lazarus с 2022 года.


Насколько серьезен ущерб?


На момент публикации отчетов зараженные npm-пакеты были скачаны более 330 раз, что указывает на потенциально широкий охват вредоносного кода. Специалисты настоятельно рекомендуют удалить вредоносные репозитории и проверить используемые библиотеки на наличие угроз.


Что делать разработчикам и пользователям криптовалют?


Чтобы защитить себя от подобных атак, важно соблюдать несколько ключевых мер предосторожности:


- Проверяйте исходный код и репутацию npm-пакетов перед их установкой;


- Используйте инструменты анализа безопасности, такие как Socket, для выявления подозрительных зависимостей;


- Ограничивайте доступ к конфиденциальным данным, применяя аппаратные кошельки и многофакторн


Lazarus и криптосектор: не первый случай


Деятельность группы Lazarus тесно связана с атаками на криптовалютные проекты. Недавно Bybit потребовала от ДАО ParaSwap вернуть 44,67 wETH (~$100 000), заработанные на комиссиях с транзакций, связанных с Lazarus. Это еще одно подтверждение того, что криптопреступники продолжают использовать сложные схемы для незаконного обогащения.



Комментариев к данной статье нет

Для того чтобы добавить комментарий авторизуйтесь в системе!


Реклама

Tether планирует привлечь аудиторов "большой четверки" для проверки резервов USDT

Tether планирует привлечь аудиторов

Компания Tether, эмитент крупнейшего стейблкоина USDT, объявила о намерении привлечь одну из ведущих мировых аудиторских фирм для проверки своих резервов

  • Дата: 23 марта 2025
  • Опубликовал: admin
  • Комментариев: 0
Как Вы попали на наш сайт?
.
Из поисковой системы
Из социальной сети
По ссылке на другом сайте
Другое

Опрос №: 1 от 15 февраля 2023 г.


Интересно? Поделись с друзьями!


Подписывайтесь на наш канал в Telegram! Перейдите по ссылке t.me/seotitan_ru или нажмите на кнопку ниже


Подписывайтесь на наш канал в Telegram!


Финансовая поддержка

USDT TRC20:

TArFfhQLSygRwTDEysrKbUGXqsGSPUcG6g



Добро пожаловать О проекте Принцип работы сервиса Финансовая поддержка

Система обмена визитами - Раскрутка и продвижение

Администрация сервиса SeoTitan не несёт ответственности за содержание рекламируемых ресурсов и возможный ущерб от их просмотра