Пятница, 5 сентября, 2025
No Result
View All Result
Новости Киева
  • Киев
  • Украина
  • Мир
  • Политика
  • Финансы
  • Спорт
  • Технологии
  • Киев
  • Украина
  • Мир
  • Политика
  • Финансы
  • Спорт
  • Технологии
No Result
View All Result
Новости Киева
No Result
View All Result
Home Технологии

Через NPM и GitHub распространяют зараженные вирусом смарт-контракты Ethereum

04.09.2025
0
0
SHARES
Share on FacebookShare on Twitter

В репозитории пакетов NPM обнаружили куски вредоносного кода, которые используют смартконтракты Ethereum для загрузки вредоносного ПО. Жертвами злоумышленников могут стать пользователи публичных библиотек кода, связанного с блокчейном. Подобные действия еще ранее Binance приписывал северокорейским хакерам.

Две библиотеки Node Package Manager (NPM) под названиями colortoolsv2 и mimelib2были практически идентичными, потому что содержали два файла, один из которых запускал скрипт, который загружал вторую половину вредоносного ПО через смартконтракт Ethereum.

Другие новости

Google готовит убийцу XRP Ledger

Google готовит убийцу XRP Ledger

05.09.2025
Lenovo представила Legion Go 2: AMD Ryzen Z2 Extreme, OLED 144 Гц и контроллер с эффектом Холла за €999

Lenovo представила Legion Go 2: AMD Ryzen Z2 Extreme, OLED 144 Гц и контроллер с эффектом Холла за €999

05.09.2025

NPM пакеты — это многоразовые коллекции с открытым исходным кодом для многократного использования.

Использование смарт-контрактов Ethereum для размещения URL-адресов с вредоносными командами, загружающими вредоносное ПО второй стадии, — это что-то новенькое. Оба пакета были лишь вершиной айсберга, поскольку еще больше отравленных пакетов было обнаружено на GitHub. Они связаны с вышеупомянутым colortoolsv2. Авторы кода оказались ненастоящими, а фактическое количество комитов было завышено. Их тысячи, и ежедневно это число увеличивается на несколько тысяч, что указывает на то, что злоумышленники создали инфраструктуру для автоматической отправки комитов.

Такие публичные пакеты разработчики часто используют для разработки торговых или снайпинг-ботов.

Отравление пакетов кода является новым направлением атак против криптоиндустрии. Именно хакеры КНДР, среди которых и известные Lazarus, сконцентрировались на этой сфере последние два-три года. Северокорейских хакеров считают ответственными за похищение 61% всех криптовалют в 2024 году, что составило $1,3 млрд.

Источник: ReversingLabs

Читайте также

Google готовит убийцу XRP Ledger
Технологии

Google готовит убийцу XRP Ledger

05.09.2025
0

В марте американская финансовая компания CME Group заявила, что начинает пилотный проект токенизации на базе Google Cloud Universal Ledger (GCUL),...

Read more
Lenovo представила Legion Go 2: AMD Ryzen Z2 Extreme, OLED 144 Гц и контроллер с эффектом Холла за €999

Lenovo представила Legion Go 2: AMD Ryzen Z2 Extreme, OLED 144 Гц и контроллер с эффектом Холла за €999

05.09.2025
Обзор игровой мышки HATOR Pulsar 3 Ultra 4K Wireless: флагманские амбиции за разумные деньги

Обзор игровой мышки HATOR Pulsar 3 Ultra 4K Wireless: флагманские амбиции за разумные деньги

05.09.2025
Крипторынок 2025 в 10 ключевых трендах: исследование Binance

Крипторынок 2025 в 10 ключевых трендах: исследование Binance

05.09.2025
Видео свеженького Apple iPhone 17 Pro Max, прямо с конвейера

Видео свеженького Apple iPhone 17 Pro Max, прямо с конвейера

04.09.2025
Новая консоль или VR? Valve зарегистрировала «интригующую» торговую марку Steam Frame

Новая консоль или VR? Valve зарегистрировала «интригующую» торговую марку Steam Frame

04.09.2025
Встреча Hitman с Uncharted? Первый полный геймплей 007: First Light и дата выхода и дата выхода

Встреча Hitman с Uncharted? Первый полный геймплей 007: First Light и дата выхода и дата выхода

04.09.2025
Next Post
Враг накапливает группы штурмовиков вблизи Харькова

Враг накапливает группы штурмовиков вблизи Харькова

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Опрос

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты

Популярное

  • Льготы на оплату коммунальных услуг: кто может рассчитывать на 100% скидку

    Льготы на оплату коммунальных услуг: кто может рассчитывать на 100% скидку

    49 shares
    Share 20 Tweet 12
  • Госбанк профинансировал строительство ВЭС в Закарпатской области почти на $11 млн.

    0 shares
    Share 0 Tweet 0
  • В деле о гибели группы Дятлова появилось странное фото

    0 shares
    Share 0 Tweet 0
  • Скандал навколо УКУ: студентка відмовилася від Львова та обрала Київ

    0 shares
    Share 0 Tweet 0
  • Тривога у центрі столиці: у Києві зафіксували витік газу

    0 shares
    Share 0 Tweet 0

Последние новости

Ірпінь отримав план відновлення від ООН: деталі

Ірпінь отримав план відновлення від ООН: деталі

05.09.2025
Риторика Словакии не направлена против Украины, —  Фицо оправдывался перед Зеленским

Риторика Словакии не направлена против Украины, — Фицо оправдывался перед Зеленским

05.09.2025
Если бы Путин хотел закончить войну, не просил бы об энергоблокаде Украины, — Зеленский

Если бы Путин хотел закончить войну, не просил бы об энергоблокаде Украины, — Зеленский

05.09.2025
  • Реклама
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на kyivcity.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2020-2025 Новости Киева и Украины

No Result
View All Result
  • Киев
  • Украина
  • Мир
  • Политика
  • Спорт
  • Технологии
  • Финансы

Использование любых материалов сайта разрешается при условии ссылки на kyivcity.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2020-2025 Новости Киева и Украины

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить