Хакеры, связанные с Северной Кореей, запустили новую волну кибератак, нацеленных на пользователей и разработчиков криптовалют. Согласно данным компании по кибербезопасности Cisco Talos, злоумышленники используют вредоносную JavaScript-нагрузку, скрытую в поддельном криптоприложении и npm-пакете, для кражи конфиденциальных данных пользователей. Кампания, работающая на вредоносном ПО "OtterCookie" и "BeaverTrail", описывается как высокоорганизованная и финансово мотивированная.
Жертв часто заманивают поддельными предложениями работы или фрилансом, которые выглядят законными. Как только жертва загружает зараженное приложение, вредоносное ПО тайно устанавливается в систему. Затем оно начинает собирать критически важные данные, такие как нажатия клавиш, скриншоты, содержимое буфера обмена и информацию о кошельках из популярных расширений, таких как Metamask.
Также читайте: Прогноз цены Solana (SOL) на 2025–2030: Превысит ли SOL отметку в 250 $ после одобрения ETF?
Заражение начинается, когда пользователь загружает замаскированное криптоприложение, полагая, что это подлинный инструмент. Внутри приложения скрыта обфусцированная JavaScript-нагрузка, которая тихо работает в фоновом режиме. Она крадет файлы, учетные данные для входа и даже данные браузерных кошельков, прежде чем загрузить их на удаленные серверы, контролируемые злоумышленниками.
Помимо кражи конфиденциальных данных, вредоносное ПО также собирает мнемонические слова и пароли, используемые для доступа к криптокошелькам. Это позволяет хакерам выводить средства из горячих кошельков, напрямую подключенных к компьютеру жертвы. В результате владельцы криптовалют стали основными целями в этой сложной кампании.
Тем, кто подозревает, что подвергся воздействию вредоносного ПО, рекомендуется считать свои кошельки скомпрометированными. Эксперты рекомендуют немедленно перевести средства в новые кошельки и отозвать разрешения токенов из старых. Кроме того, переустановка операционной системы считается одним из наиболее эффективных способов удаления любых оставшихся компонентов вредоносного ПО.
Пользователям настоятельно рекомендуется избегать запуска кода из непроверенных источников или загрузки неизвестных npm-пакетов. По возможности новое программное обеспечение следует тестировать в изолированных средах, таких как виртуальные машины или контейнеры. Эти меры предосторожности могут значительно снизить риск заражения.
Отчеты показывают, что северокорейские хакеры уже украли примерно 2 миллиарда $ в криптовалюте только в этом году. Данные от компании блокчейн-аналитики Elliptic показывают, что общая стоимость украденных активов, связанных с режимом, сейчас составляет 6 миллиардов $. Это подчеркивает масштаб угрозы, исходящей от поддерживаемой государством киберпреступности.
Специалисты по кибербезопасности предупреждают, что эти атаки становятся более точными и их труднее обнаружить. Следовательно, как индивидуальным пользователям криптовалют, так и блокчейн-компаниям необходимо оставаться бдительными. Укрепление мер безопасности и мониторинг необычной активности системы остаются жизненно важными шагами в защите от будущих взломов.
Также читайте: CTO Ripple проясняет заблуждение о списке уникальных узлов XRP Ledger
Пост "Северокорейские хакеры развертывают новое вредоносное ПО 'OtterCookie' через поддельные криптоприложения и npm-пакеты" впервые появился на 36Crypto.


