IT обозрение
Воскресенье, 7 сентября, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Через NPM и GitHub распространяют зараженные вирусом смарт-контракты Ethereum

04.09.2025
A A
0
Share on FacebookShare on Twitter

В репозитории пакетов NPM обнаружили куски вредоносного кода, которые используют смартконтракты Ethereum для загрузки вредоносного ПО. Жертвами злоумышленников могут стать пользователи публичных библиотек кода, связанного с блокчейном. Подобные действия еще ранее Binance приписывал северокорейским хакерам.

Две библиотеки Node Package Manager (NPM) под названиями colortoolsv2 и mimelib2были практически идентичными, потому что содержали два файла, один из которых запускал скрипт, который загружал вторую половину вредоносного ПО через смартконтракт Ethereum.

ЭТО ИНТЕРЕСНО

Рецензия на фильм «Заклятие 4: Последний обряд» / The Conjuring: Last Rites

Рецензия на фильм «Заклятие 4: Последний обряд» / The Conjuring: Last Rites

07.09.2025
Первые изображения Samsung Galaxy S26 Edge и макеты всей линейки следующих флагманов

Первые изображения Samsung Galaxy S26 Edge и макеты всей линейки следующих флагманов

07.09.2025

NPM пакеты — это многоразовые коллекции с открытым исходным кодом для многократного использования.

Использование смарт-контрактов Ethereum для размещения URL-адресов с вредоносными командами, загружающими вредоносное ПО второй стадии, — это что-то новенькое. Оба пакета были лишь вершиной айсберга, поскольку еще больше отравленных пакетов было обнаружено на GitHub. Они связаны с вышеупомянутым colortoolsv2. Авторы кода оказались ненастоящими, а фактическое количество комитов было завышено. Их тысячи, и ежедневно это число увеличивается на несколько тысяч, что указывает на то, что злоумышленники создали инфраструктуру для автоматической отправки комитов.

Такие публичные пакеты разработчики часто используют для разработки торговых или снайпинг-ботов.

Отравление пакетов кода является новым направлением атак против криптоиндустрии. Именно хакеры КНДР, среди которых и известные Lazarus, сконцентрировались на этой сфере последние два-три года. Северокорейских хакеров считают ответственными за похищение 61% всех криптовалют в 2024 году, что составило $1,3 млрд.

Источник: ReversingLabs

Читайте так-же

Рецензия на фильм «Заклятие 4: Последний обряд» / The Conjuring: Last Rites
Новости

Рецензия на фильм «Заклятие 4: Последний обряд» / The Conjuring: Last Rites

07.09.2025
0

С 4 сентября в кино стартовал показ фильма ужасов «Заклятие 4: Последний обряд», который продолжает и, если верить подзаголовку, заканчивает...

Read more
Первые изображения Samsung Galaxy S26 Edge и макеты всей линейки следующих флагманов

Первые изображения Samsung Galaxy S26 Edge и макеты всей линейки следующих флагманов

07.09.2025

Первая в мире программа-вымогатель на базе ИИ оказалась экспериментом: учёные показали, насколько это дешево

06.09.2025
Обновлений ИИ хотят только 11% пользователей смартфонов: остальных интересует автономность, память, камера и цена

Обновлений ИИ хотят только 11% пользователей смартфонов: остальных интересует автономность, память, камера и цена

06.09.2025
Gigabyte добавляет полтерабайта памяти в PCIe: новая AI Top CXL R5X4 имеет отдельное питание и вентилятор

Gigabyte добавляет полтерабайта памяти в PCIe: новая AI Top CXL R5X4 имеет отдельное питание и вентилятор

06.09.2025

ТОП НОВОСТИ

Бывший маркетолог Bethesda сражался против названия Prey для игры Arkane

Бывший маркетолог Bethesda сражался против названия Prey для игры Arkane

07.09.2025
Рецензия на фильм «Заклятие 4: Последний обряд» / The Conjuring: Last Rites

Рецензия на фильм «Заклятие 4: Последний обряд» / The Conjuring: Last Rites

07.09.2025
Bus Bound получила дату релиза и новый геймплейный трейлер с реалистичными автобусами

Bus Bound получила дату релиза и новый геймплейный трейлер с реалистичными автобусами

07.09.2025
Первые изображения Samsung Galaxy S26 Edge и макеты всей линейки следующих флагманов

Первые изображения Samsung Galaxy S26 Edge и макеты всей линейки следующих флагманов

07.09.2025
Маски из человеческой кожи в трейлере нового сезона антологии «Монстр» Райана Мёрфи

Маски из человеческой кожи в трейлере нового сезона антологии «Монстр» Райана Мёрфи

07.09.2025

ПОПУЛЯРНОЕ

  • Обзор Acer Disco, Twist и Jive: кнопочные телефоны в 2025?

    Обзор Acer Disco, Twist и Jive: кнопочные телефоны в 2025?

    0 shares
    Share 0 Tweet 0
  • Рецензия на фильм «Клуб убийств по четвергам» / The Thursday Murder Club

    0 shares
    Share 0 Tweet 0
  • Ролевая тактика Lost Eidolons: Veil of the Witch выйдет из раннего доступа 9 октября – в тот же день игра появится на консолях

    0 shares
    Share 0 Tweet 0
  • Samsung представила первый в мире 37″ монитор: «5 дюймов могут изменить повседневную жизнь»

    0 shares
    Share 0 Tweet 0
  • Разработчики инди-хита Halls of Torment анонсировали консольные версии и первое дополнение

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz