Хакеры взломали главные библиотеки JavaScript

Хакеры взломали NPM — реестр пакетов (библиотек) для программного обеспечения на JavaScript, а затем загрузили вредоносную программу ради кражи криптовалют путем подмены адресов кошельков и перехвата транзакций. О взломе первыми сообщили эксперты работающей в области кибербезопасности компании Aikido Security.

По словам специалистов по безопасности, учетная запись провайдера, известного как qix, была взломана с помощью фишингового письма. Затем 18 популярных пакетов JavaScript были изменены вредоносной программой. Сотрудник службы поддержки qix подтвердил, что его аккаунт был взломан благодаря мейл-фишингу. Когда сотрудник начал удалять зараженные пакеты то быстро потерял доступ к своему аккаунту.

Вредоносная программа была разработана не для воздействия на среды разработки или серверы, а для перехвата либо подмены адресов криптокошельков путем изменения данных транзакций до того, как пользователи подпишут перевод, объяснили представители Aikido Security.

Интерфейс отображал правильного получателя, но криптоактивы перенаправлялись на адреса, контролируемые злоумышленниками. Список скомпрометированных включает такие крупные пакеты как Chalk, Debug, Ansi-styles. Кроме того, оказались затронуты утилиты вроде is-arrayish и библиотеки форматирования, такие как strip-ansi. 

Для многих разработчиков эти пакеты являются основой приложений на JavaScript, то есть вредоносные версии программ уже могут быть запущены в системах по всему миру, заявили эксперты Aikido Security. Специалисты по безопасности рекомендовали разработчикам вернуться к заведомо безопасным версиям, проверяя все последние обновления пакетов и внимательно отслеживая транзакции — в случае, если приложения взаимодействуют с криптокошельками.

Ранее аналитики специализирующейся на безопасности блокчейнов компании PeckShield сообщили, что злоумышленники взломали созданную на блокчейне Sui децентрализованную платформу Nemo Protocol и украли $2,4 млн.

источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Bybit вошла в рейтинг Fortune Crypto 100

Криптовалютная биржа Bybit вошла в дебютный рейтинг Fortune Crypto 100. Список объединяет компании и протоколы,…

7 часов ago

Deutsche Bank запустил обеспеченный шведскими кронами стейблкоин

Компания AllUnity, дочерняя организация одного из крупнейших немецких банков, Deutsche Bank, объявила о запуске SEKAU…

7 часов ago

Активность платформы мемкоинов Pump.fun упала на 80%

Активность на Pump.fun, крупнейшей площадке запуска мемкоинов в сети Solana, за последние три месяца рухнула…

7 часов ago

Бывший координатор Ethereum заявил о риске финансового кризиса экосистемы

Бывший координатор Ethereum Foundation Трент ван Эпс (Trent Van Epps) заявил, что экосистема второй по…

7 часов ago

Гендиректор StarkWare: Криптовалюты переживают худший период за всю историю

Сейчас криптоиндустрия переживает самый тяжелый спад за всю свою историю, однако даже в этом кризисе…

7 часов ago

ZachXBT заподозрил владельца заблокированных биткоинов в связях с мошенниками

Анонимный блокчейн-сыщик ZachXBT заявил, что владелец заблокированных в сервисе Changelly 5,73 биткоинов может быть связан…

7 часов ago