北朝鮮のハッカーグループLazarus、暗号通貨を盗むマルウェアをJava Scriptパッケージの新しいバッチに埋め込む
Crypto 7x24
2025-03-13 00:20:49
6383
Socket Researchチームは、北朝鮮のハッカーグループLazarusが、ユーザー資格情報を盗むためにバックドアを展開しようとした6つの新しい悪意のあるnpmパッケージにリンクされた新しい攻撃を発見しました。さらに、これらのマルウェアは暗号通貨データを抽出し、SolanaとExodusの暗号財布から機密情報を盗むこともできます。この攻撃は主にGoogle Chrome、Brave、FirefoxブラウザのファイルとmacOSのキーチェーンデータを標的とし、開発者を騙して誤ってマルウェアパッケージをインストールさせました。
免責事項: この記事の見解は元の著者の見解であり、Hawk Insight の見解や立場を表すものではありません。記事の内容は参考、コミュニケーション、学習のみを目的としており、投資アドバイスを構成するものではありません。著作権上問題がある場合は削除のご連絡をお願い致します。