Биткойн Стейблкоины

Северная Корея атакует разработчиков криптовалют через поставку NPM

Биткойн Стейблкоины
North Korea targets crypto developers via NPM supply chain attack

В статье рассматриваются последние кибератаки Северной Кореи на разработчиков криптовалют с использованием уязвимостей в реестре NPM, а также анализируются техники, используемые группой Лазарус.

В последнее время наблюдается рост кибератак со стороны Северной Кореи, направленных на разработчиков криптовалют. Особенно тревожным является использование уязвимостей в реестре NPM (Node Package Manager) для нанесения ущерба. Атака затрагивает популярные криптовалютные кошельки, такие как Exodus и Atomic. Согласно исследованиям компании SecurityScorecard, атака под названием Marstech1 уже привела к компрометации 233 разработчиков, которые установили зараженные продукты. Эта новая угроза демонстрирует развитие методов работы киберпреступников из Северной Кореи, которые продолжают искать способы извлечения финансовой выгоды от своих атак.

Основной целью таких атак является кража криптовалюты из электронных кошельков, используемых разработчиками на различных операционных системах, включая Windows, macOS и Linux. Зараженный софт скрывает свои функции, реализуя сложные механизмы защиты от анализа, что значительно усложняет его обнаружение. Основные техники, использованные в Marstech1, включают: - Размещение командного управления (C2) на нестандартном порте 3000; - Многоуровневая обфускация кода, включая шифрование строк. Это делает атаку особенно опасной, так как зараженные пакеты могут быть загружены и случайно использованы в других приложениях, что потенциально угрожает безопасности еще большему количеству пользователей. Проект Marstech Mayhem стал известен в декабре 2024 года, и его связь с группой Лазарус подтвердил анализ кода и активность на GitHub, где аккаунт SuccessFriend был связан с размещением зловредного ПО.

С момента его идентификации он был удален, однако, урон уже был нанесен многим разработчикам. Эксперты подчеркивают важность быстрого реагирования на такие угрозы. Разработчикам рекомендуется проводить регулярные проверки безопасности своих приложений, уделяя особое внимание обеспечению защиты программной цепочки поставок. Каждый пакет, используемый в разработке, должен быть проверен на наличие известных уязвимостей и вредоносного кода. Одним из методов, популярным среди хакеров, является «поисковая» атака, когда злоумышленник подбирает инструменты, которые уже используются законными разработчиками.

Это создает возможность внедрения зловредных элементов в уже существующие проекты. Чаще всего такие атаки нацелены на проекты в сфере Web3, где разработчики полагаются на NPM. Важность обеспечения безопасности поставок программного обеспечения подчеркивается также недавними отчетами от Microsoft, которые сообщают о новых методах атак со стороны другой северокорейской группы – Кимсук. В этой кампании злоумышленники выдавали себя за официальных представителей южнокорейского правительства, убеждая жертв запускать harmful код путем выполнения команд PowerShell. Такой подход акцентирует внимание на человеческом факторе в кибербезопасности.

Даже самые продвинутые системы защиты могут быть обойдены, если пользователи не осведомлены о возможных угрозах. Обучение пользователей и повышение осведомленности об угрозах кибербезопасности должны стать неотъемлемой частью стратегии защиты любой организации. Проблема с атаками на поставку программного обеспечения заключается в том, что затрагиваются не только сами разработчики, но и конечные пользователи, использующие их продукты. Это подчеркивает необходимость более серьезного подхода к кибербезопасности в индустрии разработки программного обеспечения. Более того, инвестирование в стратегически важные инструменты и технологии может значительно уменьшить риски таких атак.

В заключение, атаки на разработчиков криптовалют, такие как Marstech1, служат ярким примером эволюции киберугроз. Все участники разработки програмного обеспечения в области криптовалют должны уделять внимание кибербезопасности, интегрируя решения для разведки угроз и проактивно отслеживая деятельность поставок, чтобы защитить себя и своих пользователей от таких сложных и коварных атак.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
US House Moves to Dismantle IRS DeFi Broker Regulation - Cryptonews
Пятница, 14 Март 2025 США на пути к отмене регулирования брокеров DeFi IRS

Изучите, как шаги Конгресса США к отмене регулирования брокеров DeFi могут изменить криптовалютный рынок и повлиять на финансовые технологии.

Deutsche Borse To Offer Bitcoin, Ether Custody For Institutions - TronWeekly
Пятница, 14 Март 2025 Deutsche Börse запускает услуги хранения Bitcoin и Ether для институциональных инвесторов

Deutsche Börse анонсировала новое предложение для институциональных инвесторов: услуги хранения криптовалют Bitcoin и Ether. Узнайте, как это будет работать и какое значение это имеет для финансовых рынков.

Colle AI (COLLE) Strengthens Multichain Capabilities as AI-Optimized Grok Enhances NFT Utility - EIN News
Пятница, 14 Март 2025 Colle AI (COLLE): Укрепление мультичейн возможностей и улучшение утилиты NFT с Grok

В этой статье мы рассмотрим, как Colle AI (COLLE) усиливает свои мультичейн возможности и как Grok, основанный на AI, улучшает утилиту NFT. Узнайте, как эти инновации меняют рынок и какие преимущества они предлагают.

Texas lawmaker seeks to cap state’s proposed BTC purchases to $250M - PANews
Пятница, 14 Март 2025 Техасский законодатель предлагает ограничить закупки BTC до 250 миллионов долларов

В статье рассматривается инициатива техасского законодателя по ограничению покупок биткойнов на уровне 250 миллионов долларов, ее последствия и влияние на рынок криптовалют.

Short-Term Bitcoin Holders See 10% Profit – Potential Impact On Price? - TradingView
Пятница, 14 Март 2025 Краткосрочные держатели Биткойна видят 10% прибыль – Как это повлияет на цены?

Изучаем влияние краткосрочных держателей Биткойна на рынок, их прибыль и возможные сценарии изменения цен. Анализируем поведение инвесторов и тенденции на основе текущих данных.

Pi Network cryptocurrency crashes 55%: Pi Coin price falls below $1.5 as KYC deadline looms—Can Binance listing help? - MSN
Пятница, 14 Март 2025 Крах криптовалюты Pi Network: цена Pi Coin падает ниже $1.5 перед сроками KYC

Изучаем недавний резкий спад криптовалюты Pi Network, причины падения цены ниже $1. 5 и влияние возможного листинга на Binance.

Will Bitcoin Drop Again? Factors That Could Influence A Decline - Benzinga
Пятница, 14 Март 2025 Возможен ли новый драматичный спад биткойна? Факторы, влияющие на его снижение

Анализ основных причин, которые могут повлиять на снижение курса биткойна. Узнайте, что стоит за возможными колебаниями цен на криптовалюту.