Lazarus ховає шкідливі завантажувачі в git hooks під час атак, орієнтованих на розробників, 9 травня

Згідно з дослідженням OpenSourceMalware, північнокорейська хакерська група Lazarus сховала завантажувачі другого етапу в Git Hooks у скриптах pre-commit під час атак на розробників 9 травня. Група застосовувала цю техніку в кампаніях, зокрема в «Infectious Interview», де видавала себе за рекрутерів криптовалюти та DeFi, щоб обманом змусити розробників клонувати шкідливі репозиторії з кодом, зрештою націлюючись на викрадення криптоактивів і облікових даних.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Wasabi Protocol зазнав збитків у розмірі 5,7 млн доларів через неправильну конфігурацію Spring Boot Actuator 9 травня

Wasabi Protocol сьогодні (9 травня) розкрив інформацію про інцидент із безпекою, у межах якого атакувальники використали неправильну конфігурацію Spring Boot Actuator у його AWS-інфраструктурі, щоб викрасти приватні ключі, які керують EVM-розумними контрактами. Порушення безпеки призвело до викрадення приблизно 4,8 мільйона доларів коштів користувачів і 900 тис. доларів резервів протоколу у сховищах на Ethereum, Base, Blast і Berachain, сумарно — 5,7 мільйона доларів збитків. Розгортання в Solan

GateNews26хв. тому

Атаки «Crypto Wrench» зросли на 41% у 2026 році: $101M втратили за перші чотири місяці, тоді як члени родини все частіше стають мішенню

За даними CertiK, атаки з використанням «crypto wrench» призвели приблизно до $101 мільйона втрат упродовж перших чотирьох місяців 2026 року, при цьому у світі було зафіксовано 34 верифіковані інциденти, що на 41% більше порівняно з аналогічним періодом 2025 року. Якщо тенденція збережеться, компанія оцінює втрати на рівні сотень мільйонів

GateNews3год тому

Центральний банк Філіппін попереджає про торгівлю з неавторизованими VASP 9 травня

Згідно з BusinessWorld, 9 травня філіппінський центральний банк попередив громадськість про торгівлю з неуповноваженими провайдерами сервісів віртуальних активів (VASPs), посилаючись на ризики шахрайства, порушень безпеки та операційних збоїв, які можуть призвести до втрати коштів. Центральний банк також визначив додаткові ризики, зокрема відсутність юридичних засобів захисту, відсутність механізмів захисту споживачів, низьку якість послуг, неправдиву рекламу, неналежне поводження з приватними к

GateNews5год тому

Шахраї видають себе за іранських посадовців і вимагають криптовалюту за прохід протокою Гормуз 21 квітня

За даними MARISKS, грецької компанії з управління морськими ризиками, невідомі особи, видаючи себе за іранські органи влади, надсилали повідомлення судноплавним компаніям 21 квітня з вимогою криптовалютних платежів за безпечний прохід через Ормузьку протоку. Компанія підтвердила, що ці повідомлення є шахрайськими і не надходили від іранських органів влади. Як мінімум одне судно, яке намагалося вийти з протоки, зазнало обстрілу після того, як стало жертвою цієї афери. Сотні суден і приблизно 20 0

GateNews6год тому

Колишній офіцер ВМС Сінгапуру вкрадав 1,7 мільйона USDT — вирок: шість років і десять місяців

Як повідомляє «Об’єднана газета» 9 травня, суддя державного суду Сінгапуру Ван Цінжу ухвалив 8 травня вирок у справі обвинуваченого Чжан Жунсюань (35 років, транслітерація). Його засудили до позбавлення волі на 6 років і 10 місяців. Чжан Жунсюань був капітаном у колишньому підрозділі ВМС-дайверів (Naval Diving Unit). Його визнали винним у тому, що він, коли його друг виходив із дому, проник у квартиру, сфотографував seed phrase (助記詞) холодного гаманця, а потім викрав у друга 1,7 млн USDT. Хід зл

MarketWhisper6год тому

Колишнього офіцера ВМС Сінгапуру засудили до 6 років 10 місяців за крадіжку 1,7 млн USDT після краху FTX

За даними The Straits Times, колишнього офіцера ВМС Сінгапуру Чжана Жунсюаня (35) засудили до 6 років і 10 місяців позбавлення волі за крадіжку 1,7 мільйона USDT (приблизно 2,3 мільйона SGD) з холодного гаманця друга. Чжан, капітан у Підрозділі військово-морських водолазів, визнав, що фінансові збитки через крах FTX спонукали до злочину. Він витратив викрадені кошти на розкішні годинники, азартні ігри та погашення іпотеки.

GateNews7год тому
Прокоментувати
0/400
Немає коментарів