北朝鮮のラザログループは、悪意のあるnpmパッケージを使用してデータを盗みます。is-buffer-validator や auth-validator などの 6 つのパッケージが 300 回以上ダウンロードされ、タイプスクワッティングと呼ばれる手法が採用されています。これらのパッケージは、SolanaとExodusの暗号通貨ウォレットからの資格情報と情報、およびChrome、Brave、Firefoxブラウザからのデータを対象としています。感染したデータはC2サーバーに送信されます。Lazarusは以前にも同様の攻撃を行っており、その中には14億6000万ドルの盗難につながったBybitのハッキングも含まれています。
2025/03/12 11:06:00 (GMT+1)
北朝鮮のLazarusグループは、悪意のあるnpmパッケージを使用して、SolanaウォレットやExodusウォレットからの情報を含む暗号通貨や開発者データを盗みます


この資料は、Khachatur Davtyanによって準備され、人工知能によって開発および翻訳されました。