Baru saja menemukan sesuatu yang cukup mengkhawatirkan yang diungkapkan oleh peneliti keamanan di ReversingLabs. Tampaknya sebuah kelompok peretasan Korea Utara berhasil menyisipkan kode berbahaya ke dalam alat perdagangan kripto yang populer dengan menyamarkannya dalam paket npm bernama PromptMink.



Begini ceritanya: ReversingLabs menemukan bahwa backdoor ini dihasilkan menggunakan model AI Claude dan ditanamkan ke dalam openpaw-graveyard, sebuah proyek crypto sumber terbuka. Pelaku di balik ini berasal dari Famous Chollima, sebuah kelompok yang didukung negara yang telah menjalankan operasi ini sejak setidaknya September 2025. Pendekatan mereka cukup canggih — mereka menggunakan strategi dua lapis di mana paket pertama terlihat bersih tetapi paket kedua membawa payload asli. Ketika pengembang menghapus versi berbahaya, mereka cukup mendorong pengganti yang sama hari itu juga.

Yang membuat ini lebih buruk adalah bagaimana malware ini berkembang. Sekarang dikompilasi sebagai payload Rust yang menyebabkan kerusakan serius setelah diinstal. Kita berbicara tentang pencurian kredensial dompet, pengambilan informasi sistem, ekstraksi kode sumber, dan penanaman kunci SSH untuk akses backdoor permanen di mesin Linux dan Windows.

ReversingLabs telah melacak ini, dan ini menjadi pengingat keras tentang betapa rapuhnya rantai pasokan dalam dunia crypto. Serangan ini menargetkan alat yang digunakan pengembang setiap hari, yang berarti mereka berpotensi mengompromikan seluruh proyek. Fakta bahwa mereka menggunakan kode yang dihasilkan AI untuk menghindari deteksi membuatnya semakin rumit. Jika Anda menjalankan alat crypto, terutama yang menarik dari paket npm, ini patut diperhatikan. Pastikan dependensi Anda benar-benar berasal dari sumber terpercaya dan selalu perbarui sistem Anda.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan