Análisis: El Grupo Lazarus detrás del incidente de envenenamiento de la cadena de suministro de Axios

robot
Generación de resúmenes en curso

El 1 de abril, tras el incidente de envenenamiento de la cadena de suministro que involucró a Axios npm ayer, la Oficina de Inteligencia de Weibu atribuyó esta actividad de ataque al Grupo Lazarus mediante un análisis de muestras en profundidad y trazado del ataque, combinado con la acumulación y el seguimiento a largo plazo de inteligencia de amenazas y de organizaciones APT clave. Este incidente tiene implicaciones significativas. Como una de las dependencias fundamentales en el ecosistema de JavaScript, Axios tiene más de 3.600 millones de descargas al año, con más de 174.000 proyectos que dependen de él directa o indirectamente. Muchos usuarios ya han sido infectados con código malicioso al instalar software relacionado como OpenClaw, lo que afecta a los sistemas Windows, macOS y Linux. Se recomienda a los usuarios que verifiquen de inmediato si hay conexiones inversas a sfrclak.com.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado