Криптокошельки, берегитесь: хаос с вредоносным ПО снова разразился!

Держитесь за свои кошельки, ребята! Аналитики по безопасности из ReversingLabs обнаружили заговор покруче бутерброда с копчёной грудинкой в нью-йоркском супермаркете. Злоумышленники просто не могут удержаться от добавления вредоносного кода прямо в эти столь надёжные npm-библиотеки. Ага, те самые, которыми разработчики обожают заниматься ночью! 😱


🎉 🎮 Привет! Тебе что, совсем нечем заняться? Идеально! Присоединяйся к нашему телеграм-каналу Roblox, где мы веселимся больше, чем в бочке с виртуальными обезьянками. Приходи за кубиками, оставайся, чтобы подшутить. Ты не пожалеешь об этом... наверное. Увидимся в чате! 🕹️ 🚀 👇

Roblox Telegram


И угадай что? Они преследуют не только рецепт бабушкиного печенья. Эта атака решила сыграть немного шалость, притворяясь вашим дружелюбным интерфейсом кошелька. Всё кажется идеальным до тех пор, пока ваша криптовалюта решает отправиться на подозрительные адреса – представьте, как перенаправляют доставку пиццы прямо перед тем, как она прибудет! 💔

Мы говорим об атаке на цепочку поставок программного обеспечения, которая звучит как заумный термин для ‘Эй, давайте ограбить этих криптопользователей так, чтобы они даже не заметили!’ Это сейчас в моде среди хакеров, которые повышают свой уровень злодеяния и планируют крупнейшие кражи, превосходящие банковские сцены голливудских фильмов!

Возьми один коварный пример: безобидная программа под названием «pdf-to-office». Звучит достаточно безопасно, правда? Неправильно! Вместо этого она как будто обнаруживает, что твоя любимая тетя на самом деле секретный агент. Совершенно точно троянский конь, только и ждет чтобы заполнить тебя плохими решениями!

Тем временем в великой ужасной истории крипто-ландшафта 2025 год обещает стать настоящим кошмаром для неосторожных пользователей: хакеры уже успели украсть почти $2 миллиарда у жертв за первый квартал — настоящий буфет! ️💥 А если это не заставит ваше сердце сжиматься, знайте, что была одна атака на Bybit, которая привела к убыткам в размере $1.4 миллиарда быстрее, чем вы успеете сказать: «Руки прочь от моих монет!» 💰

Но прежде чем ты разрыдаешься над пустым кошельком, послушай: SafeWallet не смирился с этой ситуацией. Они провели тщательное расследование и обнаружили, что вся история началась с скомпрометированного компьютера разработчика – да-да, даже программисты могут споткнуться о свои шнурки! Злоумышленники хитро завладели токенами сеанса Amazon Web Services, после чего устроили грандиозную финансовую вечеринку, забрав твои кровно заработанные деньги.

Смотрите также

2025-04-11 10:17