AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Через NPM и GitHub распространяют зараженные вирусом смарт-контракты Ethereum

04.09.2025
Share on FacebookShare on Twitter

В репозитории пакетов NPM обнаружили куски вредоносного кода, которые используют смартконтракты Ethereum для загрузки вредоносного ПО. Жертвами злоумышленников могут стать пользователи публичных библиотек кода, связанного с блокчейном. Подобные действия еще ранее Binance приписывал северокорейским хакерам.

Этоинтересно

ИИ заменит буквально всех: OpenAI тайно вербует тысячи специалистов, чтобы ChatGPT усвоил опыт любой профессии

ИИ заменит буквально всех: OpenAI тайно вербует тысячи специалистов, чтобы ChatGPT усвоил опыт любой профессии

03.04.2026
MacBook Pro на M5 порой может быть почти в полтора раза быстрее MacBook Air на той же SoC M5

MacBook Pro на M5 порой может быть почти в полтора раза быстрее MacBook Air на той же SoC M5

03.04.2026

Две библиотеки Node Package Manager (NPM) под названиями colortoolsv2 и mimelib2были практически идентичными, потому что содержали два файла, один из которых запускал скрипт, который загружал вторую половину вредоносного ПО через смартконтракт Ethereum.

NPM пакеты — это многоразовые коллекции с открытым исходным кодом для многократного использования.

Использование смарт-контрактов Ethereum для размещения URL-адресов с вредоносными командами, загружающими вредоносное ПО второй стадии, — это что-то новенькое. Оба пакета были лишь вершиной айсберга, поскольку еще больше отравленных пакетов было обнаружено на GitHub. Они связаны с вышеупомянутым colortoolsv2. Авторы кода оказались ненастоящими, а фактическое количество комитов было завышено. Их тысячи, и ежедневно это число увеличивается на несколько тысяч, что указывает на то, что злоумышленники создали инфраструктуру для автоматической отправки комитов.

Такие публичные пакеты разработчики часто используют для разработки торговых или снайпинг-ботов.

Отравление пакетов кода является новым направлением атак против криптоиндустрии. Именно хакеры КНДР, среди которых и известные Lazarus, сконцентрировались на этой сфере последние два-три года. Северокорейских хакеров считают ответственными за похищение 61% всех криптовалют в 2024 году, что составило $1,3 млрд.

Источник: ReversingLabs

Другие новости

ИИ заменит буквально всех: OpenAI тайно вербует тысячи специалистов, чтобы ChatGPT усвоил опыт любой профессии

ИИ заменит буквально всех: OpenAI тайно вербует тысячи специалистов, чтобы ChatGPT усвоил опыт любой профессии

03.04.2026
MacBook Pro на M5 порой может быть почти в полтора раза быстрее MacBook Air на той же SoC M5

MacBook Pro на M5 порой может быть почти в полтора раза быстрее MacBook Air на той же SoC M5

03.04.2026
Apple стремится скупить всю доступную на рынке мобильную DRAM и “похоронить” конкурентов

Apple стремится скупить всю доступную на рынке мобильную DRAM и “похоронить” конкурентов

03.04.2026
Россияне купили 5,5 млн умных колонок за год: названы самые популярные модели

Россияне купили 5,5 млн умных колонок за год: названы самые популярные модели

03.04.2026
Мемкоины на Solana “живут” меньше минуты: рынок превратился в бот-казино

Мемкоины на Solana “живут” меньше минуты: рынок превратился в бот-казино

03.04.2026
Опытный образец самолета «Освей» увидит свет в 2026 году

Опытный образец самолета «Освей» увидит свет в 2026 году

03.04.2026
Next Post
В России запустили конвейерную сборку космических спутников

В России запустили конвейерную сборку космических спутников

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Intel рассказала об игровом GPU Xe HPG и анонсировала публикацию результатов теста 3DMark Mesh Shader для него

    13 shares
    Share 5 Tweet 3
  • Х-дизайн и спорные решения. Тестируем Lada XRAY Cross '20, прикидывающуюся кроссовером

    9 shares
    Share 4 Tweet 2
  • Arbiter 131 обещает нарративную систему без бинарных выборов, которая реагирует на ваш стиль игры

    0 shares
    Share 0 Tweet 0
  • iPhone 13 подорожает. Всему виной увеличенный объём памяти

    1 shares
    Share 0 Tweet 0
  • Intel окончательно приостановила деятельность в России

    2 shares
    Share 1 Tweet 1

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Take-Two уволила руководителя команду по ИИ и реструктурировала её

Take-Two уволила руководителя команду по ИИ и реструктурировала её

03.04.2026
ИИ заменит буквально всех: OpenAI тайно вербует тысячи специалистов, чтобы ChatGPT усвоил опыт любой профессии

ИИ заменит буквально всех: OpenAI тайно вербует тысячи специалистов, чтобы ChatGPT усвоил опыт любой профессии

03.04.2026
  • Разместить новости

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить