Пятница, 5 сентября, 2025
  • Добавить новость
Новости Днепра и Украины
  • Днепр
  • Украина
  • Мир
  • Политика
  • Финансы
  • Спорт
  • Технологии
  • Форум
No Result
View All Result
Новости Днепра и Украины
Home Технологии

Через NPM и GitHub распространяют зараженные вирусом смарт-контракты Ethereum

04.09.2025
A A
0
21
SHARES
693
VIEWS
Share on FacebookShare on Twitter

В репозитории пакетов NPM обнаружили куски вредоносного кода, которые используют смартконтракты Ethereum для загрузки вредоносного ПО. Жертвами злоумышленников могут стать пользователи публичных библиотек кода, связанного с блокчейном. Подобные действия еще ранее Binance приписывал северокорейским хакерам.

Две библиотеки Node Package Manager (NPM) под названиями colortoolsv2 и mimelib2были практически идентичными, потому что содержали два файла, один из которых запускал скрипт, который загружал вторую половину вредоносного ПО через смартконтракт Ethereum.

NPM пакеты — это многоразовые коллекции с открытым исходным кодом для многократного использования.

Использование смарт-контрактов Ethereum для размещения URL-адресов с вредоносными командами, загружающими вредоносное ПО второй стадии, — это что-то новенькое. Оба пакета были лишь вершиной айсберга, поскольку еще больше отравленных пакетов было обнаружено на GitHub. Они связаны с вышеупомянутым colortoolsv2. Авторы кода оказались ненастоящими, а фактическое количество комитов было завышено. Их тысячи, и ежедневно это число увеличивается на несколько тысяч, что указывает на то, что злоумышленники создали инфраструктуру для автоматической отправки комитов.

Такие публичные пакеты разработчики часто используют для разработки торговых или снайпинг-ботов.

Отравление пакетов кода является новым направлением атак против криптоиндустрии. Именно хакеры КНДР, среди которых и известные Lazarus, сконцентрировались на этой сфере последние два-три года. Северокорейских хакеров считают ответственными за похищение 61% всех криптовалют в 2024 году, что составило $1,3 млрд.

Источник: ReversingLabs

Previous Post

Скандал із колегіумом УКУ: що думає Дніпро і чому це небезпечно для країни

Next Post

«Вы помогаете Путину»: Трамп устроил европейцам взбучку из-за российской нефти

ДРУГИЕ НОВОСТИ

Крипторынок 2025 в 10 ключевых трендах: исследование Binance
Технологии

Крипторынок 2025 в 10 ключевых трендах: исследование Binance

05.09.2025
0

Несмотря на колебания, 2025 год оказался для криптовалют удачным. Общая капитализация выросла на 9,9% с начала года, добавив более $600 млрд стоимости. После кратковременного отката...

Read moreDetails
Видео свеженького Apple iPhone 17 Pro Max, прямо с конвейера

Видео свеженького Apple iPhone 17 Pro Max, прямо с конвейера

05.09.2025
Новая консоль или VR? Valve зарегистрировала «интригующую» торговую марку Steam Frame

Новая консоль или VR? Valve зарегистрировала «интригующую» торговую марку Steam Frame

04.09.2025
Встреча Hitman с Uncharted? Первый полный геймплей 007: First Light и дата выхода и дата выхода

Встреча Hitman с Uncharted? Первый полный геймплей 007: First Light и дата выхода и дата выхода

04.09.2025
Банан заказывали? Проверяем возможности Gemini 2.5 Flash Image Nano Banana

Банан заказывали? Проверяем возможности Gemini 2.5 Flash Image Nano Banana

04.09.2025
Тотальное доминирование: NVIDIA контролирует 94% рынка дискретных видеокарт

Тотальное доминирование: NVIDIA контролирует 94% рынка дискретных видеокарт

04.09.2025
Суд разрешил Google оставить Chrome и платить Apple

Суд разрешил Google оставить Chrome и платить Apple

04.09.2025
Next Post
«Вы помогаете Путину»: Трамп устроил европейцам взбучку из-за российской нефти

"Вы помогаете Путину": Трамп устроил европейцам взбучку из-за российской нефти

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Опрос

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты

КАТЕГОРИИ НОВОСТЕЙ

  • Днепр
  • Мир
  • Политика
  • Спорт
  • Технологии
  • Украина
  • Финансы

ПОПУЛЯРНЫЕ НОВОСТИ

  • Lolzteam Market — крупнейший маркетплейс аккаунтов с гарантией и минимальными ценами

    Lolzteam Market — крупнейший маркетплейс аккаунтов с гарантией и минимальными ценами

    23 shares
    Share 9 Tweet 6
  • Календарь рыбака на июнь 2025 года: дни наилучшего клева

    27 shares
    Share 11 Tweet 7
  • Днепрянин стал чемпионом мира по ММА

    22 shares
    Share 9 Tweet 6
  • $2500 за вступ на магістратуру: у Дніпрі працівникам університету повідомлено про підозру

    21 shares
    Share 8 Tweet 5
  • Путин боится, что Украина действительно вступит в ЕС, — Зеленский

    21 shares
    Share 8 Tweet 5
  • Политика конфиденциальности
Редакция: dneprcity.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Dneprcity.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 Новости Днепра. All Rights reserved

No Result
View All Result
  • Днепр
  • Украина
  • Мир
  • Политика
  • Спорт
  • Технологии
  • Финансы
  • Форум

Использование любых материалов сайта разрешается при условии ссылки на Dneprcity.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 Новости Днепра. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить