L'organisation de hackers nord-coréenne a implanté un code malveillant généré par Claude dans l'outil de trading cryptographique openpaw-graveyard

robot
Création du résumé en cours

ME News Actualités, le 1er mai (UTC+8), l’institut de recherche en sécurité ReversingLabs a découvert qu’un paquet npm malveillant nommé PromptMink, soumis par du code généré par le modèle d’IA Claude Opus d’Anthropic, a été implanté dans le projet openpaw-graveyard de cryptomonnaie open source, entraînant le vol des identifiants de portefeuille cryptographique et des clés système des utilisateurs.
Cette attaque provient du groupe de hackers soutenu par la Corée du Nord, Famous Chollima, qui a continué à diffuser des paquets npm malveillants depuis septembre 2025, utilisant une stratégie à double couche : la première couche étant un paquet “appât” sans code malveillant, la deuxième contenant la charge malveillante réelle.
Lorsque la deuxième couche est retirée, les attaquants publient le même jour une version de remplacement.
Ce logiciel malveillant, après plusieurs itérations, a évolué en une charge compilée en Rust, qui, une fois installée, vole les identifiants de portefeuille cryptographique, les informations système, le code source du projet, et implante des clés SSH sur Linux et Windows pour un accès distant persistant.
(Source : PANews)

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler