Исследовательская группа Socket по изучению угроз выявила серьезную уязвимость, связанную с вредоносными пакетами npm. Эти пакеты, замаскированные под легитимные инструменты, предназначены для утечки личных ключей пользователей криптовалютной сети Solana через Gmail. На фоне растущего интереса к децентрализованным финансам (DeFi) данная проблема вызывает серьезные опасения у разработчиков и пользователей. Вредоносные пакеты включают: Каждый из этих пакетов не только крадет секретные ключи Solana, но и может опустошить кошельки жертв. По информации исследователей, пакеты были созданы двумя хакерами, использующими аналогичные тактики, методы и процедуры (TTP). Они применяют код, который перехватывает приватные ключи при взаимодействии с кошельками, отправляет их через SMTP-серверы Gmail и передает злоумышленникам. Это затрудняет обнаружение утечек данных, поскольку системы безопасности менее склонны блокировать трафик, исходящий от smtp.gmail.com. Хакеры используют следующие приемы для м