Organização de hackers da Coreia do Norte inseriu código malicioso gerado por Claude na ferramenta de negociação criptográfica openpaw-graveyard

robot
Geração de resumo em curso

ME News Notícias, 1 de maio (UTC+8), a instituição de pesquisa de segurança ReversingLabs descobriu que um pacote npm malicioso chamado PromptMink, enviado por código gerado pelo modelo de IA Claude Opus da Anthropic, foi inserido no projeto de criptomoedas de código aberto openpaw-graveyard, levando ao roubo de credenciais de carteiras de criptomoedas e chaves do sistema pelos usuários. O ataque vem do grupo de hackers apoiado pelo Estado da Coreia do Norte, Famous Chollima, que desde setembro de 2025 tem disseminado continuamente pacotes npm maliciosos, adotando uma estratégia de duas camadas: a primeira camada é um pacote " isca" sem código malicioso, a segunda camada carrega a carga útil maliciosa real. Quando o pacote da segunda camada é removido, os atacantes lançam uma versão substituta no mesmo dia. Este malware passou por várias iterações, evoluindo para uma carga compilada em Rust, que, após a instalação, rouba credenciais de carteiras de criptomoedas, informações do sistema, código-fonte do projeto e implanta chaves SSH em sistemas Linux e Windows para manter acesso remoto persistente. (Fonte: PANews)

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar