Північнокорейська хакерська організація вставила шкідливий код, згенерований Claude, у інструмент для криптовалютних транзакцій openpaw-graveyard

robot
Генерація анотацій у процесі

ME News Новини, 1 травня (UTC+8), дослідницька організація з безпеки ReversingLabs виявила, що зловмисний npm-пакет під назвою PromptMink, який був створений за допомогою коду, згенерованого моделлю AI Claude Opus від Anthropic, був вставлений у відкритий проект для криптовалютних транзакцій openpaw-graveyard, що призвело до крадіжки облікових даних криптогаманців користувачів та системних ключів. Ця атака походить від хакерської організації, підтримуваної урядом Північної Кореї, під назвою Famous Chollima, яка з вересня 2025 року поширює зловмисні npm-пакети, використовуючи двошарову стратегію: перший шар — “приманка” без зловмисного коду, другий — з фактичним зловмисним навантаженням. Коли другий шар пакету знімається з розповсюдження, зловмисники одразу ж випускають його замінну версію. Цей зловмисний софт пройшов кілька ітерацій і наразі перетворився на зібраний Rust-навантеж, який після встановлення краде облікові дані криптогаманців, системну інформацію, вихідний код проекту та вбудовує SSH-ключі у системи Linux і Windows для забезпечення довгострокового віддаленого доступу. (Джерело: PANews)

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити