Дослідники з кібербезпеки Socket виявили масштабну та тривалу кампанію, за якою стоять хакери, пов’язані з КНДР. З початку 2025 року зловмисники опублікували понад 1700 шкідливих пакетів у найпопулярніших екосистемах та бібліотеках розробки, зокрема npm, PyPI, Go, Rust (crates.io) та PHP (Packagist).
Активність хакерів є частиною відомої кампанії під назвою Contagious Interview (також відстежується як WaterPlum). Основна стратегія північнокорейців полягає в імітації процесу найму на роботу.
Як працює схема:
Виявлені пакети маскуються під корисні утиліти для логування, налагодження та роботи з ліцензіями. Серед прикладів:
Головною метою зловмисників є викрадення конфіденційних даних, зокрема:
Для цього використовуються такі шкідливі програми, як BeaverTail (стилер/завантажувач), а також бекдори OtterCookie, InvisibleFerret та FlexibleFerret, що працюють на Windows, macOS та Linux.
Є також варіант для Windows license-utils-kit: він містить повноцінний імплантат, який після компрометації може віддалено виконувати роботу кейлоггера, красти дані з браузера та гаманців, збирати конфіденційні файли та шифрувати дані для вимагання викупу.
Кампанія відрізняється високим рівнем підготовки: хакери створюють фальшиві профілі компаній у LinkedIn та використовують техніку ClickFix, щоб змусити користувачів запустити шкідливий код. Експерти зазначають, що зловмисники постійно оновлюють свою інфраструктуру, використовуючи домени, які маскуються під американські фінансові установи.
Порада розробникам: Будьте вкрай обережними з тестовими завданнями від незнайомих рекрутерів, які вимагають встановлення специфічного ПЗ або клонування приватних репозиторіїв, та ретельно перевіряйте назви пакетів у своїх проєктах на наявність тайпосквотингу.
Нагадаємо, кілька днів тому хакери КНДР спустошили гаманці Drift Protocol на $280 млн.
Підписуйтесь на нас у соцмережах: Telegram | Facebook | LinkedIn
Ринки прогнозів, такі як Polymarket, часто рекламують як «легкий спосіб заробити на власній експертності». Проте…
Компанія Google оголосила про впровадження нової концепції «Блокнотів» (Notebooks) у додатку Gemini. Це рішення покликане…
Відеосервіс YouTube розпочав тестування нової інтелектуальної функції, яка дозволяє автоматично змінювати швидкість відтворення ролика. Проте…
Представники бізнесу, державного сектору та наукової спільноти Японії й України обговорили український досвід створення стійкої…
Ілон Маск продовжує перетворювати X на «застосунок для всього». Сьогодні платформа розпочала масштабне розгортання двох…
Китайський стартап Z.ai, також відомий як Zhipu AI, представив свою найновішу розробку — модель штучного…