🚨 Tim penelitian Socket telah menemukan enam paket npm berbahaya yang terkait dengan kelompok peretas asal Korea Utara, Lazarus.
🔶️Paket-paket ini dirancang untuk menginstal pintu belakang guna mencuri kredensial pengguna dan data dompet kripto, dengan fokus pada dompet Solana dan Exodus.
🔷️Para penyerang menggunakan teknik *domain squatting* dan *typosquatting* untuk menipu pengembang dan mendorong mereka untuk menginstal paket-paket ini.
❌️Lima di antaranya menyamar sebagai proyek open-source di GitHub, sehingga meningkatkan risiko penyebaran secara masif. 👾

BTC
70,224.4
-0.83%

ETH
2,057.24
-0.64%

BNB
650.92
-0.18%