Корейская хакерская группа внедрила вредоносный код, созданный Claude, в инструмент для криптовалютных сделок openpaw-graveyard

robot
Генерация тезисов в процессе

ME News Новости, 1 мая (UTC+8), исследовательская организация по безопасности ReversingLabs обнаружила, что вредоносный npm-пакет под названием PromptMink был внедрен в проект открытого исходного кода для криптовалютных транзакций openpaw-graveyard через отправки кода, сгенерированного моделью AI Claude Opus от Anthropic. Это привело к краже данных о криптовалютных кошельках пользователей и системных ключей. Эта атака исходит от хакерской организации, поддерживаемой Северной Кореей, под названием Famous Chollima, которая с сентября 2025 года продолжает распространять вредоносные npm-пакеты, используя двухуровневую стратегию: первый уровень — “приманка” без вредоносного кода, второй — содержащий фактическую вредоносную нагрузку. После удаления второго уровня пакета злоумышленники в тот же день публикуют его замену. Этот вредоносный софт прошел несколько итераций и сейчас представляет собой скомпилированную Rust-нагрузку, которая после установки крадет данные о криптовалютных кошельках, системную информацию, исходный код проекта и внедряет SSH-ключи в системах Linux и Windows для обеспечения долговременного удаленного доступа. (Источник: PANews)

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить