• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

Хакеры из КНДР заразили npm вредоносными пакетами, нацеленными на крипторазработчиков

4.jpg

Исследователи компании Socket сообщили о масштабной атаке под названием Contagious Interview, в ходе которой в репозиторий npm было загружено более 300 вредоносных пакетов. По данным специалистов, за кампанией стоят северокорейские хакеры, маскирующиеся под IT-рекрутеров и охотящиеся за разработчиками из сфер Web3 и блокчейна.

Вредоносные библиотеки выглядели как обычные программные модули, но после установки крали пароли, данные браузеров и ключи криптокошельков. Socket выявила связь этой атаки с известными вредоносными семействами BeaverTail и InvisibleFerret. Всего пакеты были скачаны около 50 тысяч раз до того, как их начали удалять.

Эксперты предупреждают, что подобные атаки на цепочку поставок ПО становятся всё популярнее среди хакеров, включая госструктуры. npm, являющийся основой современной веб-разработки, позволяет вредоносам распространяться через обновления легитимных библиотек.

по материалам
уникальность
 

Похожие темы

Сверху Снизу