Die Lazarus Group hat unter dem Pseudonym „Successfriend“ schädliches Javascript in Github-Projekte eingeschleust und dabei NPM-Tools unterwandert, auf die sich Blockchain-Ingenieure verlassen. Die Initiative mit dem Codenamen „Operation Marstech Mayhem“ nutzt Schwachstellen in Software-Lieferketten aus, um die Marstech1-Malware zu verbreiten, die darauf ausgelegt ist, Wallets wie Metamask, Exodus und Atomic zu infiltrieren.

#atomicwallet #MetaMask #exoduswallet