朝鲜黑客利用npm恶意软件感染300多名开发人员,以窃取加密货币
创作时间:
作者:
@小白创作中心
朝鲜黑客利用npm恶意软件感染300多名开发人员,以窃取加密货币
引用
1
来源
1.
https://tradersunion.com/zh/news/cryptocurrency-news/show/146128-north-korean-hackers-infect/
Lazarus Group已经感染了数百名软件开发人员,通过npm包部署恶意软件来窃取凭证、提取加密钱包数据并安装持久后门。
根据Socket研究团队的研究,来自Lazarus的朝鲜黑客向npm上传了六个恶意软件包,针对开发人员和加密用户。
这些恶意软件已被下载超过300次,旨在窃取登录凭据、部署后门以及从Solana和Exodus钱包中提取敏感数据。
该恶意软件专门针对浏览器配置文件,扫描Chrome、Brave和Firefox的文件以及macOS钥匙串数据。
Lazarus如何传播恶意软件
已识别的恶意软件包括:
- 缓冲区验证器
- yoojae-验证器
- 事件处理包
- 数组空验证器
- 反应事件依赖性
- 授权验证器
这些软件包使用了域名抢注技术来诱骗开发人员以稍微拼写错误的名称下载它们。
Socket Security的威胁分析师Kirill Boychenko表示:“被盗数据随后被传输到位于hxxp://172.86.84[.]38:1224/uploads的硬编码C2服务器,这符合Lazarus收集和泄露泄露信息的详尽策略。”
减轻威胁
Socket Security称,Lazarus和其他高级威胁行为者预计将进一步改进其渗透策略。
为了降低这些风险,组织应该实施多层安全方法,包括:
- 自动依赖审计和代码审查,以检测第三方包中的异常,特别是下载量低或来源未经验证的包。
- 持续监控依赖项变化以发现恶意更新。
- 阻止与已知C2端点的出站连接,以防止数据泄露。
- 在受控环境中隔离不受信任的代码并部署端点安全解决方案来检测可疑的文件系统或网络活动。
- 教育开发人员有关域名抢注策略的知识,以在安装新软件包之前增强警惕性和适当的验证。
正如我们所写,在加密货币安全漏洞事件持续发酵的戏剧性转折中,当局已将臭名昭著的Lazarus集团认定为最近Bybit漏洞的幕后策划者。
热门推荐
二月二龙抬头 浙江千年古村传承民俗迎春日
律师广告规定解读:规范律师广告,保障公众权益
命带两个华盖的八字有何特殊含义
轻盈又显蓬松感的高层次锁骨发,减龄又自带高级感
胎面直接脱落,放在车内7年的备胎炸了,你会给备胎做检查吗?
探究突触基因多态性与帕金森病的关联性
小孩发烧手脚冰凉很冷怎么回事
个体工商户年度报告与纳税申报的法律要点解析
全国爱耳日:人工耳蜗,助力耳聋患者听力康复
眼睛有黑斑是怎么回事
庄子是哪里人?带你揭开这位古代哲学家的神秘面纱
高考地理中的渔场类型
山竹的生长环境及生长地方条件(探究山竹的生长条件、寻找最适宜的种植区域)
首付5万能买房吗?国家规定首付最低比例是多少?
主副词条选择什么属性好 原神久岐忍圣遗物词条推荐
如何提高高中数学成绩:系统化的补救方法与学习策略
用药安全:舍曲林的正确用法用量
50万存款,存哪家银行更划算?以什么方式存收益高、风险低?
感冒灵颗粒和小柴胡颗粒的区别
东非野生动物大迁徙:一场危险重重的生死考验
糖皮质激素常用,这 6 种不良反应的处理要知道
编程时如何确保代码的质量和可维护性
电商运营职业规划
汽车功放调音技巧:打造极致音效体验
隔夜茶叶水的真相:安全饮用指南及健康影响全方位解读
慢性胰腺炎胰管结石可以手术吗
滑轨是什么,滑轨种类有哪些,滑轨阻尼和无阻尼的区别
事故车修好去哪里检测?事故车修好后怎么验收?
感冒灵和小柴胡可以一起吃吗?医生的专业建议来了
AI音乐持续突破,创作人如何行动应对?|浪潮创作人论坛