Финансовое обозрение
Пятница, 5 сентября, 2025
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
Finoboz.net
No Result
View All Result

Через NPM и GitHub распространяют зараженные вирусом смарт-контракты Ethereum

04.09.2025
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

В репозитории пакетов NPM обнаружили куски вредоносного кода, которые используют смартконтракты Ethereum для загрузки вредоносного ПО. Жертвами злоумышленников могут стать пользователи публичных библиотек кода, связанного с блокчейном. Подобные действия еще ранее Binance приписывал северокорейским хакерам.

Две библиотеки Node Package Manager (NPM) под названиями colortoolsv2 и mimelib2были практически идентичными, потому что содержали два файла, один из которых запускал скрипт, который загружал вторую половину вредоносного ПО через смартконтракт Ethereum.

Другие новости

Видео свеженького Apple iPhone 17 Pro Max, прямо с конвейера

Видео свеженького Apple iPhone 17 Pro Max, прямо с конвейера

04.09.2025
Модер превратил Samsung Galaxy Flip в раздвижной мини-телефон с физической клавиатурой

Модер превратил Samsung Galaxy Flip в раздвижной мини-телефон с физической клавиатурой

04.09.2025

NPM пакеты — это многоразовые коллекции с открытым исходным кодом для многократного использования.

Использование смарт-контрактов Ethereum для размещения URL-адресов с вредоносными командами, загружающими вредоносное ПО второй стадии, — это что-то новенькое. Оба пакета были лишь вершиной айсберга, поскольку еще больше отравленных пакетов было обнаружено на GitHub. Они связаны с вышеупомянутым colortoolsv2. Авторы кода оказались ненастоящими, а фактическое количество комитов было завышено. Их тысячи, и ежедневно это число увеличивается на несколько тысяч, что указывает на то, что злоумышленники создали инфраструктуру для автоматической отправки комитов.

Такие публичные пакеты разработчики часто используют для разработки торговых или снайпинг-ботов.

Отравление пакетов кода является новым направлением атак против криптоиндустрии. Именно хакеры КНДР, среди которых и известные Lazarus, сконцентрировались на этой сфере последние два-три года. Северокорейских хакеров считают ответственными за похищение 61% всех криптовалют в 2024 году, что составило $1,3 млрд.

Источник: ReversingLabs

Share12Tweet7Share1ShareShare

Читайте также

Видео свеженького Apple iPhone 17 Pro Max, прямо с конвейера
Технологии

Видео свеженького Apple iPhone 17 Pro Max, прямо с конвейера

04.09.2025

Ранее на фото и видео появлялись только муляжи Apple iPhone 17, а единственный настоящий Pro в утечке трудно рассмотреть. Теперь...

Read moreDetails
Модер превратил Samsung Galaxy Flip в раздвижной мини-телефон с физической клавиатурой

Модер превратил Samsung Galaxy Flip в раздвижной мини-телефон с физической клавиатурой

04.09.2025
Новая консоль или VR? Valve зарегистрировала «интригующую» торговую марку Steam Frame

Новая консоль или VR? Valve зарегистрировала «интригующую» торговую марку Steam Frame

04.09.2025
Банковская революция: уничтожат ли стейблкоины финансовых гигантов?

Банковская революция: уничтожат ли стейблкоины финансовых гигантов?

04.09.2025
Next Post
Зеленский сделал заявление о количестве размещенных в Украине иностранных войск

Зеленский сделал заявление о количестве размещенных в Украине иностранных войск

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Присоединяйся к нам!

Другие новости

Почему Ethereum превосходит биткоин

Почему Ethereum превосходит биткоин

05.09.2025
Зеленский о размещении иностранных войск в Украине: понимаем приблизительное количество

Зеленский о размещении иностранных войск в Украине: понимаем приблизительное количество

05.09.2025
США сворачивают программы оборонной помощи для стран Европы, граничащих с Россией – FT

США сворачивают программы оборонной помощи для стран Европы, граничащих с Россией – FT

05.09.2025
ВАКС избрал меру пресечения генералу СБУ Витюку по делу о незаконном обогащении

ВАКС избрал меру пресечения генералу СБУ Витюку по делу о незаконном обогащении

05.09.2025
НДУ обработал уже 323 заявки и передал клиентам «Фридом Финанс Украина» активы на 100,5 млн грн

НДУ обработал уже 323 заявки и передал клиентам «Фридом Финанс Украина» активы на 100,5 млн грн

04.09.2025

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Первый в мире мультичастотный чип 6G со скоростью более 100 Гбит/с разработан в Китае

Зеленский поговорил с Моди: ожидаем, что Путина в Китае будут призывать к перемирию

Подозреваемый в убийстве Парубия дал первые показания

Украина выставила на конкурс два терминала в порту Черноморск

Технические индикаторы указывают на рост биткоина

Макрон пригласил мировых лидеров в Париж для переговоров об Украине, — FT

Главное

В НБУ ожидают сезонный рост спроса на валюту, но меньше уровня прошлого года — 1-й зам. главы
Экономика

В НБУ ожидают сезонный рост спроса на валюту, но меньше уровня прошлого года — 1-й зам. главы

03.09.2025

Увеличение чистого спроса населения на валюту в июне-июле до $270-280 млн с $250 млн в мае в...

В Украине рассматривают свободную продажу части акций ПриватБанка и Нафтогаза – Магомедов

В Украине рассматривают свободную продажу части акций ПриватБанка и Нафтогаза – Магомедов

04.09.2025
Россия пытается убедить Запад в неизбежности победы над Украиной, — ISW

Россия пытается убедить Запад в неизбежности победы над Украиной, — ISW

31.08.2025
Личные данные миллионов американцев оказались под угрозой из-за DOGE

Личные данные миллионов американцев оказались под угрозой из-за DOGE

29.08.2025
Численность КРС за год сократилась на 8%, коров — на 9%

Численность КРС за год сократилась на 8%, коров — на 9%

29.08.2025
  • О проекте
  • Политика конфиденциальности
  • Реклама
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить