O grupo Lazarus da Coreia do Norte usa pacotes npm maliciosos para roubar dados. Seis pacotes, como is-buffer-validator e auth-validator, foram baixados mais de 300 vezes e empregaram uma técnica chamada typesquatting. Esses pacotes visam credenciais e informações das carteiras de criptomoedas Solana e Exodus, bem como dados dos navegadores Chrome, Brave e Firefox. Os dados infectados são enviados para um servidor C2. O Lazarus já realizou ataques semelhantes, incluindo o hack da Bybit, que resultou no roubo de US$ 1,46 bilhão.
12/03/2025 11:06:00 (GMT+1)
O grupo Lazarus da Coreia do Norte usa pacotes npm maliciosos para roubar criptomoedas e dados de desenvolvedores, incluindo informações das carteiras Solana e Exodus


Este material foi preparado por Khachatur Davtyan, desenvolvido e traduzido por inteligência artificial.