Os hackers norte -coreanos desencadeiam Lázaro: Devs Cuidado!

O grupo Lázaro da Coréia do Norte espalha malware através de pacotes NPM, roubando criptografia e credenciais

⚡️ CRISE À VISTA: Dólar ameaça derrubar o Real! VEJA O ALERTA!

Ler Análise Urgente!

Enquanto o mundo oscila à beira do caos, uma nova ameaça emerge das profundezas do submundo digital. O Lazarus Group, aqueles nefastos hackers norte -coreanos, desencadeou uma nova onda de malware sobre as massas inocentes.


E aí, pessoal! Prontos para embarcar na viagem maluca das notícias de cripto? No nosso canal do Telegram, vamos explorar o mundo das criptomoedas com leveza e bom humor. É como um papo de bar sobre Bitcoin, só que sem a ressaca no dia seguinte! 😄 Junte-se a nós agora e vamos desvendar esse universo juntos! 💸🚀

Junte-se ao Telegram


Através dos pacotes NPM de som inócuo, esses demônios conseguiram infectar centenas de desenvolvedores de software, visando as carteiras Solana e Exodus criptografia com toda a delicadeza de uma marreta.

De acordo com a equipe de pesquisa de soquete, seis pacotes maliciosos foram plantados no NPM, baixaram 300 vezes impressionantes e projetados para roubar credenciais de login, implantar backdoors e extrair dados sensíveis de carteiras inocentes.

Os pacotes identificados-validador de buffer, validador de Yoojae, pacote de manutenção de eventos, validador de matriz e vazio, reação-dependência do evento e validador de autenticação-empregam a mais elementar das táticas: digitação. Quase é possível ouvir o suspiro coletivo de horror da comunidade de desenvolvedores, pois eles percebem que foram enganados por esses erros de ortografia inteligentemente criados.

“Os dados roubados são então exfiltrados a um servidor C2 codificado em hxxp: //172.86.84 [.] 38: 1224/uploads, seguindo a estratégia bem documentada de Lazarus de colheita e transmitir informações comprometidas”.

Kirill Boychenko, analista de inteligência de ameaças da Socket Security

Lázaro, aqueles mestres de ataques da cadeia de suprimentos, anteriormente se infiltraram em redes por meio de NPM, Github e Pypi, contribuindo para alguns dos hacks mais flagrantes da memória recente, incluindo o assalto de US $ 1,5 bilhão. Não se pode deixar de se perguntar que outros planos nefastos eles têm reservado para nós.

E se isso não bastasse, no final de fevereiro, os hackers norte -coreanos segmentaram bybit, uma das maiores trocas de criptomoedas, tirando um impressionante US $ 1,46 bilhão em criptografia em um assalto que envergonha um vilão de Bond. O ataque, supostamente realizado por comprometer o computador de um funcionário da Safe, provedor de tecnologia da Bybit, era uma masterclasse em sofisticação. Menos de duas semanas após a violação, o CEO da Bybit, Ben Zhou, anunciou que cerca de 20% dos fundos roubados haviam se tornado inseguros, graças ao uso dos serviços de mixagem pelos hackers.

Lazarus malware image

Então, aí está, pessoal. O grupo Lazarus: espalhando malware, roubando criptografia e deixando um rastro de caos em seu rastro. O que vem a seguir? 🤔🚀

North Korea hackers image

Mantenha -se vigilante, queridos desenvolvedores! O mundo digital é um lugar traiçoeiro, e devemos sempre estar à procura desses predadores digitais.

Crypto wallets image

E lembre -se, quando se trata de segurança cibernética, é sempre melhor ser seguro do que remediar. Ou, neste caso, é sempre melhor ser seguro do que hackeado. 😂

2025-03-12 12:12