Una nuova campagna del Gruppo Lazarus sta facendo notizia nel mondo delle criptovalute, utilizzando pacchetti npm infetti per rubare credenziali sensibili e prosciugare portafogli di criptovalute. ๐
๐ฏ Chi รจ a rischio?
๐น Sviluppatori di software che lavorano con pacchetti npm
๐น Utenti di portafogli Solana e Exodus
๐น Utenti di browser su Chrome, Brave e Firefox
๐ Come funziona l'attacco
Il Gruppo Lazarus sostenuto dallo stato nordcoreano ha piantato sei pacchetti npm malevoli, travestendoli da strumenti utili. Questi pacchetti infettiโscaricati oltre 300 volteโdistribuiscono il malware BeaverTail, che:
โ Ruba le credenziali di accesso
โ Estrae i dati del portafoglio di criptovalute
โ Distribuisce backdoor persistenti
โ Pacchetti npm malevoli identificati
๐ซ validatore-buffer
๐ซ validatore-yoojae
๐ซ pacchetto-event-handle
๐ซ validatore-array-vuoto
๐ซ dipendenza-event-react
๐ซ validatore-auth
Questi pacchetti usano il typosquatting, una tecnica in cui gli hacker scrivono leggermente male i nomi dei pacchetti legittimi per ingannare gli sviluppatori a installarli.
๐ก Dove vanno i dati rubati
Una volta installato, il malware scansiona i file, estrae i dati del portachiavi su macOS e invia tutto a un server di comando e controllo hardcoded a:
hxxp://172.86.84[.]38:1224/uploads
๐ฅ Gruppo Lazarus: Un recidivo
Non รจ la prima volta per Lazarus. Il gruppo ha precedentemente utilizzato attacchi alla supply chain di npm, GitHub e PyPI per infiltrarsi nelle reti, portando a hack da miliardi di dollari, inclusi:
๐ฐ Furto di $1,46 miliardi all'exchange Bybit a febbraio 2025
๐ฐ Molteplici violazioni DeFi e exchange in tutto il mondo
๐ก Come proteggerti
โ
Evita di installare pacchetti npm con nomi sconosciuti o scritti male
โ
Verifica le fonti dei pacchetti prima di scaricarli
โ
Usa strumenti di sicurezza per scansionare i malware nelle dipendenze
โ
Aggiorna regolarmente le impostazioni di sicurezza del tuo portafoglio di criptovalute
๐ Risposta globale e indagini
๐ I watchdog europei stanno indagando sui servizi Web3 di OKX per possibili legami con le attivitร di Lazarus.
๐ Gli exchange di criptovalute stanno inasprendo la sicurezza per prevenire ulteriori attacchi informatici sponsorizzati dallo stato.
๐ Il Dato Finale
Con la crescita dell'adozione delle criptovalute, le minacce informatiche si stanno evolvendo. Rimani vigile, controlla due volte i tuoi download e mantieni i tuoi fondi al sicuro!
๐ฌ Hai recentemente incontrato pacchetti npm sospetti? Condividi i tuoi pensieri qui sotto! ๐
๐ #LazarusGroup #cryptohacks #solana #exoduswallet #UkraineRussiaCeasefire