Publi


En un nuevo ataque, el Grupo Lázaro de Corea del Norte se ha relacionado con seis nuevos paquetes maliciosos de NPM. Descubrido por el equipo de investigación de Socket, el último ataque intenta desplegar puertas traseras para robar credenciales. Lázaro es el infame grupo de piratas informáticos de Corea del Norte que ha sido vinculado a los recientes $ 1.4 de $ 1.4 por el pirateo de $ 41 millones de Hack de Crypto Hack de Crypto Hack, y un precio de $ 27 Milline Hack, y un precio de $ 27 Milline Hack, y un precio de $. Coinex, y innumerables otros en la industria de la criptomonedas. El grupo también se vinculó inicialmente con el hack de $ 235 millones de India Crypto Exchange Wazirx en julio de 2024. Pero el mes pasado, la división de Fusion de Inteligencia de la Policía de Delhi y Operaciones Estratégicas (IFSO) arrestó a un hombre de Bengal y se apoderó de tres computadoras portátiles en relación con la explotación. Este nuevo nuevo ronda de malware vinculado con Lazarus también podría extracto de Lazarur. Robar datos confidenciales de las billeteras de criptografía de Solana y Exodus. El ataque funciona dirigiendo archivos en los navegadores de Google Chrome, Brave y Firefox, así como datos de llavero en MacOS, específicamente dirigirse a desarrolladores que podrían instalar sin saberlo los paquetes «. Atribuir este ataque definitivamente a Lazarus o un copycat sofisticado sigue siendo desafiante, ya que la atribución absoluta es difícil es difícil», escribió Kirill Boyill Boychenko, un analista de innovación de Blog, en un Bloque, el análisis de la inteligencia de la amena del blog. «However, the tactics, techniques, and procedures (TTPs) observed in this npm attack closely align with Lazarus's known operations, extensively documented by researchers from Unit42, eSentire, DataDog, Phylum, and others since 2022.»The six packages that have been identified are: is-buffer-validator, yoojae-validator, event-handle-package, Matriz-Epty-Validator, React-Event-Dependency y Auth-Validator. Estos funcionan utilizando el tipo de tipográfico, con nombres mal escritos, para engañar a los desarrolladores para instalarlos. Según Boychenko: «El grupo APT creó y mantuvo los repositorios de GitHub para cinco de los paquetes maliciosos, la apariencia de la legitimidad de código abierto y aumentando la probabilidad de que el código perjudicial sea integrado en el trabajo de los desarrolladores. El equipo de Socket ha solicitado su remoción haber informado los repositorios de GitHub y las cuentas de los usuarios. Este tipo de técnica ha sido utilizada por Lázarusina en el pasado, con un atraco de intercambio de bybit que valora una pérdida de alrededor de $ 1.4 mil millones en Ethereum. Alrededor del 20 por ciento de esos fondos robados se han vuelto inseguamente rastreables. En una declaración, el CEO de Bybit, Ben Zhou, dijo: «El 77% todavía se puede rastrear, el 20% se han oscurecido, el 3% se han congelado». Boychenko dice: «Las tácticas del grupo se alinean con las campañas pasadas que apestan en la carga multiégtica para mantener el acceso a largo plazo, la nota de los expertos en ciberscurity.

Boletín diario de informes

Comience todos los días con las principales noticias en este momento, además de características originales, un podcast, videos y más.

Publicidad

Descargo de responsabilidad: Los puntos de vista y opiniones expresadas en este artículo pertenecen a su autor y no necesariamente reflejan aquellas de CriptoPasion. La opinión del autor es a título informativo y en ninguna circunstancia constituye una recomendación de inversión ni asesoría financiera.