Рубріки: Новини

Lazarus Group змінює тактику. Тепер хакери націлені на програмістів, які володіють криптовалютою

Дмитро Сімагін

Північнокорейські хакери Lazarus Group змінили тактику. Тепер замість атак на банки та криптовалютні біржі вони частіше розробляють шкідливе програмне забезпечення з відкритим кодом. Новою ціллю хакерів стали програмісти, які часто встановлюють пакети без перевірки або ізоляції, пише The Register.

Минулого тижня постачальник програмного забезпечення Sonatype опублікував дослідження, в якому стверджується, що Lazarus Group створила сотні «тіньових завантажень», які виглядають як популярні інструменти розробки програмного забезпечення open source, але містять шкідливий код.

За даними Sonatype, лише у першій половині 2025 року на npm і PyPI виявлено 234 унікальні пакети шкідливого програмного забезпечення, створені Lazarus. Ці пакети призначені для крадіжки облікових даних розробників, профілювання хостів та відкриття постійних бекдорів у критичну інфраструктуру. Кінцевою метою є крадіжка криптовалюти.

«Lazarus дедалі більше переходить від руйнування до довгострокового проникнення, використовуючи спеціалізоване шкідливе програмне забезпечення, модульні корисні навантаження та методи обходу інфраструктури для отримання постійного доступу до цінних цілей, включаючи екосистему програмного забезпечення з відкритим кодом», —  пишуть дослідники Sonatype.

До послужного списку Lazarus Group входить злом компанії Sony Pictures у 2014 році, атака на банки в Бангладеш у 2016 році та атака програм-вимагачів WannaCry у 2017 році.

 

Останні статті

Apple розробляє спрощений чат-бот, який конкуруватиме з ChatGPT

Хоча Apple значно відстає в сфері розробки штучного інтелекту, цілком можливо, ця ситуація незабаром зміниться.…

04.08.2025

Лайв-кодинг шкодить найму програмістів — дослідження Microsoft

Дослідження Microsoft доводить, що лайв-кодинг — не найкращий спосіб оцінити реальні навички кандидата. Навпаки, він…

04.08.2025

OpenAI відключили від Claude API. Anthropic не хоче, щоб її інструменти використовували для покращення GPT-5

Компанія Anthropic обмежила співробітникам OpenAI доступ до Claude Code через API після того, як дізналася,…

04.08.2025

Дослідник штучного інтелекту відхилив оффер на $1 мільярд від Цукерберга

Марк Цукерберг не залишає спроб зібрати в своїй компанії найкращих фахівців з розробки штучного інтелекту.…

04.08.2025

Diia.City United закликала Верховну Раду врахувати потреби бізнесу й внести зміни в Defence City

Diia.City United закликає ґрунтовно переробити законопроєкт «Defence City» та під час другого читання врахувати потреби…

01.08.2025

Айтівець з SQUAD загинув разом із донькою та собакою внаслідок атаки на Київ 31 липня

Спеціаліст з ІТ-підтримки із SQUAD Віталій Рабощук, його 18-річна донька Влада та пес Спайк загинули,…

01.08.2025