朝鲜黑客组织Lazarus植入加密货币窃取恶意软件

gongt
@498981232
2025-03-13
$ETH 朝鲜黑客组织Lazarus在新一批JavaScript软
件包中植入窃取加密货币的恶意软件
Socket研究团队在一场新的攻击中发现,朝鲜黑客
组织Lazarus与六个新的恶意npm软件包有关,这
些软件包试图部署后门以窃取用户凭证。此外,这
些恶意软件还能提取加密货币数据,窃取Solana
和Exodus加密钱包中的敏感信息。攻击主要针对
Google Chrome、Brave和Firefox浏览器的文件以
及macoS的钥匙串数据,专门诱骗开发者无意中安
装这些恶意软件包。
此次发现的六个恶意软件包包括:
is-buffer-validator、yoojale-validator、
event-handle-package、array-empty-validator
react-event-dependency和auth-validator。它们通
过“typosquatting”(利用拼写错误的名称)诱骗开
发者安装。APT组织为其中五个软件包创建并维护
了GitHub仓库,伪装成合法开源项目,增加了恶意
代码被开发者使用的风险。这些软件包已被下载超
过330次。 前,Socket团队已请求删除这些软件
包,并报告了相关的GitHub仓库和用户账户。
Lazarus是臭名昭著的朝鲜黑客组织,与最近的14
亿美元Bybit黑客攻击、4100万美元的Stake黑客攻
击、2700万美元的CoinEx黑客攻击以及加密行业
中无数其他攻击有关。(PANews)
件包中植入窃取加密货币的恶意软件
Socket研究团队在一场新的攻击中发现,朝鲜黑客
组织Lazarus与六个新的恶意npm软件包有关,这
些软件包试图部署后门以窃取用户凭证。此外,这
些恶意软件还能提取加密货币数据,窃取Solana
和Exodus加密钱包中的敏感信息。攻击主要针对
Google Chrome、Brave和Firefox浏览器的文件以
及macoS的钥匙串数据,专门诱骗开发者无意中安
装这些恶意软件包。
此次发现的六个恶意软件包包括:
is-buffer-validator、yoojale-validator、
event-handle-package、array-empty-validator
react-event-dependency和auth-validator。它们通
过“typosquatting”(利用拼写错误的名称)诱骗开
发者安装。APT组织为其中五个软件包创建并维护
了GitHub仓库,伪装成合法开源项目,增加了恶意
代码被开发者使用的风险。这些软件包已被下载超
过330次。 前,Socket团队已请求删除这些软件
包,并报告了相关的GitHub仓库和用户账户。
Lazarus是臭名昭著的朝鲜黑客组织,与最近的14
亿美元Bybit黑客攻击、4100万美元的Stake黑客攻
击、2700万美元的CoinEx黑客攻击以及加密行业
中无数其他攻击有关。(PANews)
-
Bybit悬赏1.4亿追剿朝鲜黑客Lazarus,以太坊被盗案掀起反击风暴
天涯说币Bybit怒砸1.4亿悬赏:誓与朝鲜黑客血战到底!14亿美元以太坊被盗,Bybit不忍了!这家迪拜加密派对出赏金计划,CEO周本向朝鲜黑客Lazarus Group宣战,悬赏1.4亿追剿窃贼,誓要让区块链"无处藏罪"!透明反击,黑客无路可逃!周二,Bybit上线赏金仪表板,公开追踪被... -
Bybit宣战朝鲜黑客Lazarus,誓追14.6亿被盗资金
易神谈币Bybit宣战朝鲜黑客,誓要追回14.6亿被盗资金震撼消息!Bybit交易所遭遇史上最大黑客攻击,14.6亿美元资金被朝鲜黑客组织Lazarus盗走。但Bybit没有坐以待毙,他们正发起一场"资金追回战"!Bybit首席执行官Ben Zhou愤怒宣战,直指Lazarus组织。为了追回... -
Bybit遭史上最大规模黑客攻击,近15亿美元资产被盗,朝鲜黑客组织Lazarus Group被指为幕后黑手
老九Win#bybit被盗 老美说是朝鲜黑客干的,昨晚,一场突如其来的黑天鹅事件「暴击」市场。老牌加密交易所Bybit遭遇黑客攻击,近15亿美元的资产被盗,其中主要为ETH,约合 401,347 枚。Bybit团队反应迅速,CEO Ben Zhou临危不乱开启直播,向用户承诺平台绝不会... -
Bybit遭朝鲜黑客Lazarus盗走15亿ETH:市场震荡,安全疑虑再起
BTCDTA朋友们,听说没?@Bybit_Official 昨天被朝鲜黑客天团Lazarus Group偷了15亿刀ETH!这波操作简直比《鱿鱼游戏》还刺激啊,全网瞬间开启「FUD模式」,韭菜们集体哀嚎:"冷钱包都能被盗?这特么是冷了个寂寞啊!"别慌,今天就来把这破事掰扯明白,顺便预测下牛... -
朝鲜黑客Lazarus盗走15亿美刀:加密史上最猛大劫案震惊币圈
链上密探朝鲜黑客狂揽15亿美刀:史上最猛币圈大劫案炸翻天!朝鲜黑客又放大招!2月22日,交易所被偷15亿美刀,创加密史上最惨纪录!162亿资产瞬间蒸发8.64%,币圈直接炸锅!黑客神技,Lazarus出手疑云初起,慢雾大佬余弦喊话:多签钱包被玩坏,洗钱套路像极了朝鲜风格!随后... -
揭秘Lazarus Group:朝鲜国家级APT组织的网络攻击与加密货币盗窃
张无忌wepoetsLazarus Group 是一个疑似来自朝鲜的国家级APT(高级持续性威胁)组织,以下是关于该组织的详细介绍:组织背景• 成立时间与隶属关系:Lazarus Group 成立于2007年,隶属于朝鲜人民军总参谋部侦察总局第三局旗下的110号研究中心,专门负责网络战。&... -
By币被盗案疑云:朝鲜黑客之嫌与洗钱新手法引发猜测
浪人说币我突然觉得By币被盗那事,说朝鲜黑客干的,有点不靠谱了。这黑客洗钱的手法,真是让人大开眼界,整了两个MeMe图,一个是秦始皇,一个是兵马俑,这操作,绝了!但大家伙可得稳住,别乱动,免得自己账户出问题。还有我发现个细节,黑客部署智能合约的时候,那手续费居... -
大额黑客事件频发:加密货币行情底部的警示信号?
愉悦 Yuyue大额黑客事件频发感觉一般是行情较为底部,甚至还会更低的特征- 2022 年 3 月 Ronin 被盗 6.25 亿美元- 2023 年 3 月 Euler Finance 被黑 1.97 亿美元- 2024 年 7 月,印度交易所 WazirX 损失了 2.35 亿美元- 据派盾监测,2024 年加密货币黑客... -
朝鲜黑客欲将ETH兑换为BTC,Bybit发布赏金计划追踪资金
马力奥吃币朝鲜黑客正试图将ETH兑换为BTC,Bybit称将发布赏金计划Ben zhou @benbybit 发文称,黑客正将一些被盗资金转移到Chainflip,试图将其兑换为BTC。他呼吁行业阻止这一行为。他还提到,Bybit将向提供帮助以追回资金的行为发布赏金计划。目前,该事件已... -
2024年加密货币领域杀猪盘诈骗猖獗,窃取金额高达36亿美元
吴说区块链吴说获悉,据 Cyvers Alerts 监测,2024 年加密货币领域 "杀猪盘" 诈骗窃取了 36 亿美元,其中大部分发生在以太坊上。这些诈骗手法狡猾,利用信任诱骗受害者进行虚假的加密货币投资,然后携款消失。报告显示,2024 年的网络威胁比上一年增加了 40%。2...
- 相关资讯
-
加密货币交易所WazirX遭遇23亿美元黑客攻击 疑朝鲜黑客组织Lazarus Group所为
朝鲜黑客Lazarus Group:揭秘加密货币史上最大劫案始末
朝鲜黑客利用Chrome漏洞窃取加密货币
朝鲜黑客通过加密平台窃取资金用途揭秘:Chainalysis深度分析
香港比特币以太坊ETF费率引关注,币安符文RUNS及朝鲜Lazarus黑客组织深度解析!第31期财富密码课程即将开启,Robert李区块链日记2109更新
HYPE单日暴跌超20%,疑似朝鲜黑客瞄准Hyperliquid引关注
印度加密货币交易所WazirX遭黑客攻击,损失高达2.3亿美元
CoinsPaid遭朝鲜黑客攻击:揭秘假招聘、贿赂与操纵内幕
黑客盗取美国政府2000万资产后归还九成加密货币,是惧怕还是良心发现?
Mt.Gox重现?日本巨额加密货币盗窃案揭示黑客最新诈骗手法