Рубріки: Новини

Хакери з КНДР використовують GitLab для клонування легального ПЗ з бекдорами

Дмитро Сімагін

Північнокорейське хакерське угруповання Lazarus Group протягом останніх місяців проводило операцію під назвою Phantom Circuit. Її метою було розповсюдження клонів легальних пакетів програмного забезпечення та інструментів з відкритим кодом для подального встановлення бекдорів. Розробники, які використовували такі клони, могли несвідомо встановити на свої комп’ютери зловмисний софт. За даними дослідників SecurityScorecard, скомпрометовані пакети поширювалися через сервіс GitLab, пише The Register.

Експерти з кібербезпеки виявили, що хакерська кампанія розгорталася кількома хвилями. У листопаді жертвами корейських кіберзлочинців став 181 розробник в переважно європейських країнах. Наступного місяця кількість зламаних ПК зросла до 1225, у тому числі 284 в Індії та 21 у Бразилії. А в січні число жертв збільшилось ще на 233 розробника, серед яких 110 працюють в Індії. 

Викрадені дані включали облікові дані, маркери автентифікації, паролі та іншу системну інформацію. 

Хакери Lazarus Group модифікували репозиторії, які містили Codementor, CoinProperty, Web3 E-Store, менеджер паролів на основі Python та інші програми, пов’язані з криптовалютою, пакети автентифікації та технології web3.

«Репозиторії коду, які вони розміщують на GitLab, є клонами законного програмного забезпечення. Наприклад, вони вбудовують бекдор у обфусцований Node.js. Найстрашніше те, що розробники потім копіюють цей код із git безпосередньо на корпоративні ноутбуки, ми вже бачили це з двома розробниками», — розповів Райан Шерстобітофф, старший віце-президент з досліджень і аналізу загроз у SecurityScorecard.

Коли програміст завантажує та починає використовувати шкідливий форк, зловмисне ПЗ у цьому клонованому коді запускає та встановлює бекдор на його пристрій. Це дозволяє північнокорейцям підключатися та викрадати конфіденційні дані.

«Поки що критичні питання — наприклад, як оброблялися викрадені дані та яка інфраструктура використовувалася для керування цими серверами — досі залишаються без відповіді», — зазначили дослідники.

Останні статті

X відкриває вихідний код свого алгоритму. Він написаний на Rust і Python

Соцмережа X, основним власником якої є Ілон Маск, виконала обіцянку розкрити свій алгоритм, який визначає…

20.01.2026

OpenAI відкриває необмежений доступ до GPT-5.2 Instant і попереджає про появу реклами

Компанія OpenAI оголосила, що її тарифний план ChatGPT Go, який надає повний доступ до моделі…

20.01.2026

ШІ в розробці: що працює, що ні та як отримати від нього користь

85% розробників уже використовують ШІ в роботі. Це показують і світове опитування The Pragmatic Engineer…

20.01.2026

FRACTAL перейменовує свою рекрутингову агенцію на talanovyti

Група українських IT-компаній FRACTAL (ex-Netpeak Group) провела ребрендинг своєї рекрутингової агенції Netpeak Talent. Відтепер вона…

20.01.2026

Творець Ruby on Rails: штучний інтелект не готовий замінити навіть джуніорів

Автор популярного фреймворку Ruby on Rails Девід Гайнемаєр Генссон скептично висловився щодо перспективи заміни молодших…

20.01.2026

Google ускладнить інсталяцію Android-додатків зі сторонніх джерел

Google ускладнить процес встановлення мобільних програм на пристрої Android зі сторонніх джерел, в обхід офіційного…

20.01.2026