تستخدم مجموعة Lazarus من كوريا الشمالية حزم npm الضارة لسرقة البيانات. تم تنزيل ست حزم ، مثل is-buffer-validator و auth-validator ، أكثر من 300 مرة واستخدمت تقنية تسمى typequatting. تستهدف هذه الحزم بيانات الاعتماد والمعلومات من محافظ Solana و Exodus للعملات المشفرة ، بالإضافة إلى بيانات من متصفحات Chrome و Brave و Firefox. يتم إرسال البيانات المصابة إلى خادم C2. نفذ Lazarus سابقا هجمات مماثلة ، بما في ذلك اختراق Bybit ، مما أدى إلى سرقة 1.46 مليار دولار.
12/3/2025 11:06:00 ص (GMT+1)
تستخدم مجموعة Lazarus من كوريا الشمالية حزم npm الضارة لسرقة بيانات العملة المشفرة والمطورين ، بما في ذلك المعلومات من محافظ Solana و Exodus


تم إعداد هذا المحتوى بواسطة خاتشاتور دافتيان، وتم تطويره وترجمته بواسطة الذكاء الاصطناعي.