Kuzey Kore'den Lazarus grubu, verileri çalmak için kötü amaçlı npm paketleri kullanıyor. is-buffer-validator ve auth-validator gibi altı paket 300'den fazla kez indirildi ve typequatting adı verilen bir teknik kullanıldı. Bu paketler, Solana ve Exodus kripto para cüzdanlarından gelen kimlik bilgileri ve bilgilerin yanı sıra Chrome, Brave ve Firefox tarayıcılarından gelen verileri hedefler. Etkilenen veriler bir C2 sunucusuna gönderilir. Lazarus daha önce de 1,46 milyar dolarlık hırsızlıkla sonuçlanan Bybit hack'i de dahil olmak üzere benzer saldırılar gerçekleştirmişti.
12.03.2025 11:06:00 (GMT+1)
Kuzey Koreli Lazarus grubu, Solana ve Exodus cüzdanlarından gelen bilgiler de dahil olmak üzere kripto para birimini ve geliştirici verilerini çalmak için kötü amaçlı npm paketleri kullanıyor


Bu materyal Khachatur Davtyan tarafından hazırlanmış, yapay zeka tarafından geliştirilmiş ve çevrilmiştir.