Представители хакерской группировки Moonstone Sleet, якобы связанные с правительством Северной Кореи, продолжают размещать вредоносные пакеты npm в реестре пакетов JavaScript с целью заражения систем Windows. Об этом накануне сообщили эксперты по информационной безопасности компании Datadog Security. По словам исследователей, пакеты, о которых идет речь, harthat-api и harthat-hash, были опубликованы 7 июля 2024 года. Как отмечают в Datadog Security Labs, обе библиотеки не привлекли ни одной загрузки и были вскоре удалены после короткого периода времени. «Хотя название напоминает пакет Hardhat npm (утилита разработки Ethereum), его содержимое не указывает на намерение его типосквотировать. Вредоносный пакет повторно использует код из известного репозитория GitHub под названием node-config с более чем 6000 звездами и 500 форками, известным в npm как config», — заявили исследователи Datadog Себастьян Обрегосо и Зак Аллен. Известно, что цепочки атак, организованные северокорейскими злоумыш
Северокорейские хакеры продолжают активно атаковать системы Windows, отправляя вредоносные JS-пакеты
6 августа 20246 авг 2024
2 мин
