il Lazarus Group ha iniettato Javascript dannoso nei progetti Github con lo pseudonimo "Successfriend", sovvertendo al contempo gli strumenti NPM su cui si basano gli ingegneri blockchain. Nome in codice "Operation Marstech Mayhem", l'iniziativa sfrutta le debolezze nelle catene di fornitura software per diffondere il malware Marstech1, progettato per infiltrarsi in portafogli come Metamask, Exodus e Atomic.
#atomicwallet #MetaMask #exoduswallet