Il gruppo Lazarus della Corea del Nord utilizza pacchetti npm dannosi per rubare dati. Sei pacchetti, come is-buffer-validator e auth-validator, sono stati scaricati più di 300 volte e hanno impiegato una tecnica chiamata typesquatting. Questi pacchetti prendono di mira le credenziali e le informazioni dei portafogli di criptovaluta Solana ed Exodus, nonché i dati dei browser Chrome, Brave e Firefox. I dati infetti vengono inviati a un server C2. Lazarus ha già condotto attacchi simili, tra cui l'hack di Bybit, che ha portato al furto di 1,46 miliardi di dollari.
12/03/2025 11:06:00 (GMT+1)
Il gruppo Lazarus della Corea del Nord utilizza pacchetti npm dannosi per rubare criptovalute e dati degli sviluppatori, comprese le informazioni dai portafogli Solana ed Exodus


Questo materiale è stato preparato da Khachatur Davtyan, sviluppato e tradotto dall'intelligenza artificiale.