扫码下载
BTC $67,361.52 +0.73%
ETH $2,069.52 +0.64%
BNB $594.19 +0.99%
XRP $1.32 +0.01%
SOL $80.95 +0.65%
TRX $0.3178 +0.94%
DOGE $0.0921 +0.12%
ADA $0.2473 -0.33%
BCH $442.02 -0.30%
LINK $8.71 +0.35%
HYPE $36.32 +1.44%
AAVE $94.78 +0.02%
SUI $0.8727 -0.32%
XLM $0.1615 -1.22%
ZEC $251.45 +7.28%
BTC $67,361.52 +0.73%
ETH $2,069.52 +0.64%
BNB $594.19 +0.99%
XRP $1.32 +0.01%
SOL $80.95 +0.65%
TRX $0.3178 +0.94%
DOGE $0.0921 +0.12%
ADA $0.2473 -0.33%
BCH $442.02 -0.30%
LINK $8.71 +0.35%
HYPE $36.32 +1.44%
AAVE $94.78 +0.02%
SUI $0.8727 -0.32%
XLM $0.1615 -1.22%
ZEC $251.45 +7.28%

朝鲜黑客组织 Lazarus 在新一批 JavaScript 软件包中植入窃取加密货币的恶意软件

2025-03-12 23:52:09
收藏

ChainCatcher 消息,据 Decrypt 报道,Socket 研究团队在一场新的攻击中发现,朝鲜黑客组织 Lazarus 与六个新的恶意 npm 软件包有关,这些软件包试图部署后门以窃取用户凭证。

此外,这些恶意软件还能提取加密货币数据,窃取 Solana 和 Exodus 加密钱包中的敏感信息。攻击主要针对 Google Chrome、Brave 和 Firefox 浏览器的文件以及 macOS 的钥匙串数据,专门诱骗开发者无意中安装这些恶意软件包。

此次发现的六个恶意软件包包括:is-buffer-validator、yoojae-validator、event-handle-package、array-empty-validator、react-event-dependency 和 auth-validator。它们通过“typosquatting”(利用拼写错误的名称)诱骗开发者安装。APT 组织为其中五个软件包创建并维护了 GitHub 仓库,伪装成合法开源项目,增加了恶意代码被开发者使用的风险。这些软件包已被下载超过 330 次。目前,Socket 团队已请求删除这些软件包,并报告了相关的 GitHub 仓库和用户账户。

Lazarus 是臭名昭著的朝鲜黑客组织,与最近的 14 亿美元 Bybit 黑客攻击、4100 万美元的 Stake 黑客攻击、2700 万美元的 CoinEx 黑客攻击以及加密行业中无数其他攻击有关。

app_icon
ChainCatcher 与创新者共建Web3世界