Рубріки: Новини

Хакери з Північної Кореї розповсюджують на GitHub нову шкідливу програму OtterCookie

Дмитро Сімагін

Північнокорейські хакери активно розповсюджують на GitHub нове шкідливе програмне забезпечення під назвою OtterCookie, яке націлене на крадіжку даних розробників. Як повідомляє Bleeping Computer, потенційних жертв приваблюють фальшивими пропозиціями роботи. 

У звіті NTT Security Japan зазначається, що OtterCookie вперше помітили у вересні 2024 року, а новий варіант цього шкідливого ПЗ з’явився в листопаді. OtterCookie доставляється через завантажувач, який отримує дані JSON і виконує «cookie» як JavaScript-код.

Завантажувач заражає цілі через проекти Node.js або пакети npm, завантажені з GitHub або Bitbucket. Після активації на цільовому пристрої OtterCookie встановлює безпечний зв’язок з віддаленим сервером за допомогою інструменту Socket.IO WebSocket і очікує на команди.

Метою операції є крадіжка даних: викрадення ключів, пов’язаних із криптовалютними гаманцями, документів, зображень та іншої інформації.

«Наприклад, функція checkForSensitiveData використовувала регулярні вирази для перевірки приватних ключів Ethereum», — зазначають дослідники.

Остання версія OtterCookie також може передавати на віддалений сервер дані буфера обміну. 

Тактика хакерів доволі проста та розрахована на соціальну інженерію. Розробникам програмного забезпечення надсилають пропозицію спробувати себе в якості кандидата для роботи в американській компанії. Для перевірки технічного рівня програміста йому пропонують виконати тестове завдання, код якого викладено в репозиторії GitHub. Якщо розробник запускає код без перевірки, на його комп’ютері активуються завантажувач, подальші дії якого призводять до сканування машини та пошуку цінної інформації, пов’язаної з крипровалютними активами.

Останні статті

X відкриває вихідний код свого алгоритму. Він написаний на Rust і Python

Соцмережа X, основним власником якої є Ілон Маск, виконала обіцянку розкрити свій алгоритм, який визначає…

20.01.2026

OpenAI відкриває необмежений доступ до GPT-5.2 Instant і попереджає про появу реклами

Компанія OpenAI оголосила, що її тарифний план ChatGPT Go, який надає повний доступ до моделі…

20.01.2026

ШІ в розробці: що працює, що ні та як отримати від нього користь

85% розробників уже використовують ШІ в роботі. Це показують і світове опитування The Pragmatic Engineer…

20.01.2026

FRACTAL перейменовує свою рекрутингову агенцію на talanovyti

Група українських IT-компаній FRACTAL (ex-Netpeak Group) провела ребрендинг своєї рекрутингової агенції Netpeak Talent. Відтепер вона…

20.01.2026

Творець Ruby on Rails: штучний інтелект не готовий замінити навіть джуніорів

Автор популярного фреймворку Ruby on Rails Девід Гайнемаєр Генссон скептично висловився щодо перспективи заміни молодших…

20.01.2026

Google ускладнить інсталяцію Android-додатків зі сторонніх джерел

Google ускладнить процес встановлення мобільних програм на пристрої Android зі сторонніх джерел, в обхід офіційного…

20.01.2026