Финансовое обозрение
Воскресенье, 7 сентября, 2025
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
Finoboz.net
No Result
View All Result

Через NPM и GitHub распространяют зараженные вирусом смарт-контракты Ethereum

04.09.2025
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

В репозитории пакетов NPM обнаружили куски вредоносного кода, которые используют смартконтракты Ethereum для загрузки вредоносного ПО. Жертвами злоумышленников могут стать пользователи публичных библиотек кода, связанного с блокчейном. Подобные действия еще ранее Binance приписывал северокорейским хакерам.

Две библиотеки Node Package Manager (NPM) под названиями colortoolsv2 и mimelib2были практически идентичными, потому что содержали два файла, один из которых запускал скрипт, который загружал вторую половину вредоносного ПО через смартконтракт Ethereum.

Другие новости

Рецензия на фильм «Заклятие 4: Последний обряд» / The Conjuring: Last Rites

Рецензия на фильм «Заклятие 4: Последний обряд» / The Conjuring: Last Rites

07.09.2025
Первые изображения Samsung Galaxy S26 Edge и макеты всей линейки следующих флагманов

Первые изображения Samsung Galaxy S26 Edge и макеты всей линейки следующих флагманов

07.09.2025

NPM пакеты — это многоразовые коллекции с открытым исходным кодом для многократного использования.

Использование смарт-контрактов Ethereum для размещения URL-адресов с вредоносными командами, загружающими вредоносное ПО второй стадии, — это что-то новенькое. Оба пакета были лишь вершиной айсберга, поскольку еще больше отравленных пакетов было обнаружено на GitHub. Они связаны с вышеупомянутым colortoolsv2. Авторы кода оказались ненастоящими, а фактическое количество комитов было завышено. Их тысячи, и ежедневно это число увеличивается на несколько тысяч, что указывает на то, что злоумышленники создали инфраструктуру для автоматической отправки комитов.

Такие публичные пакеты разработчики часто используют для разработки торговых или снайпинг-ботов.

Отравление пакетов кода является новым направлением атак против криптоиндустрии. Именно хакеры КНДР, среди которых и известные Lazarus, сконцентрировались на этой сфере последние два-три года. Северокорейских хакеров считают ответственными за похищение 61% всех криптовалют в 2024 году, что составило $1,3 млрд.

Источник: ReversingLabs

Share12Tweet7Share1ShareShare

Читайте также

Рецензия на фильм «Заклятие 4: Последний обряд» / The Conjuring: Last Rites
Технологии

Рецензия на фильм «Заклятие 4: Последний обряд» / The Conjuring: Last Rites

07.09.2025

С 4 сентября в кино стартовал показ фильма ужасов «Заклятие 4: Последний обряд», который продолжает и, если верить подзаголовку, заканчивает...

Read moreDetails
Первые изображения Samsung Galaxy S26 Edge и макеты всей линейки следующих флагманов

Первые изображения Samsung Galaxy S26 Edge и макеты всей линейки следующих флагманов

07.09.2025

Первая в мире программа-вымогатель на базе ИИ оказалась экспериментом: учёные показали, насколько это дешево

06.09.2025
Обновлений ИИ хотят только 11% пользователей смартфонов: остальных интересует автономность, память, камера и цена

Обновлений ИИ хотят только 11% пользователей смартфонов: остальных интересует автономность, память, камера и цена

06.09.2025
Next Post
Зеленский сделал заявление о количестве размещенных в Украине иностранных войск

Зеленский сделал заявление о количестве размещенных в Украине иностранных войск

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Присоединяйся к нам!

Другие новости

Буданов раскрыл планы России на перевооружение и атаку Европы, — Буданов

Буданов раскрыл планы России на перевооружение и атаку Европы, — Буданов

07.09.2025
В Киеве после атаки РФ загорелось правительственное здание: что известно

В Киеве после атаки РФ загорелось правительственное здание: что известно

07.09.2025
Трамп изменяет правила найма на государственную службу США впервые за более чем 100 лет

Трамп изменяет правила найма на государственную службу США впервые за более чем 100 лет

07.09.2025
Укрзализныця возобновила движение поездов в Славянск после обстрела

Укрзализныця возобновила движение поездов в Славянск после обстрела

07.09.2025
Россияне сознательно бьют по гражданским объектам, в Киеве есть первые пострадавшие, — КГВА

Россияне сознательно бьют по гражданским объектам, в Киеве есть первые пострадавшие, — КГВА

07.09.2025

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Кабмин согласовал привлечение $88 млн от МБРР на устойчивое и экологически сбалансированное предпринимательство

Украина в I полугодии импортировала энергоресурсы на $4,86 млрд, что в 40 раз превысило доходы от их экспорта

Пользователь по ошибке продал токены gnzystrm и обвалил их цену на 99%

НБУ изучает вопрос перехода на евро, однако курсообразующей валютой для Украины остается доллар

Tesla обещает сделать Маска первым в мире триллионером, но есть несколько условий

«Налетели и сожгли»: «Призраки» ГУР уничтожили важные цели в Крыму

Главное

«Samsung, Asus, Xiaomi, держите клиентов за дураков?»: Гороховский заявил о давлении на реселлеров из-за «10% скидки на все» в monoмаркет
Технологии

«Samsung, Asus, Xiaomi, держите клиентов за дураков?»: Гороховский заявил о давлении на реселлеров из-за «10% скидки на все» в monoмаркет

02.09.2025

Маркетплейс от monobank наконец вышел из беты с громким анонсом о «200 млн на скидки», однако такое...

ВАКС избрал меру пресечения генералу СБУ Витюку по делу о незаконном обогащении

ВАКС избрал меру пресечения генералу СБУ Витюку по делу о незаконном обогащении

05.09.2025
«ДТЭК» восстановил электроснабжение для 15 400 абонентов Одесской области после обстрелов

«ДТЭК» восстановил электроснабжение для 15 400 абонентов Одесской области после обстрелов

03.09.2025
Рецензия на фильм «Заклятие 4: Последний обряд» / The Conjuring: Last Rites

Рецензия на фильм «Заклятие 4: Последний обряд» / The Conjuring: Last Rites

07.09.2025
Аналитик указал на редкий сигнал дна цены биткоина

Аналитик указал на редкий сигнал дна цены биткоина

02.09.2025
  • О проекте
  • Политика конфиденциальности
  • Реклама
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить