Аналіз: За підозрою, за інцидентом із підміною у ланцюжку постачання Axios стоїть організація Lazarus

robot
Генерація анотацій у процесі

Золота фінансова доповідь, 1 квітня, у відповідь на вчорашній випадок отруєння ланцюга постачання в npm від Axios, підрозділ аналітики Micro步 (Micro) Intelligence Bureau здійснив глибокий аналіз зразків та відстеження атаки, поєднавши накопичення даних про тривалі загрози для ключових APT-організацій і їх відстеження; цього разу активність атаки було віднесено до організації Lazarus, а на основі наявної інформації додатково розгорнуто (розширено) більше пов’язаних інфраструктур і підказок щодо атак.
Ця подія має колосальний вплив. Як одна з найключовіших залежностей у JavaScript-екосистемі, Axios має понад 3,6 мільярда завантажень на рік; безпосередньо або опосередковано залежні проєкти — понад 174 тисячі. Вже чимало користувачів заражалися шкідливим кодом під час встановлення, зокрема, таких програм, як OpenClaw. Вплив поширюється на Windows, macOS і Linux. Рекомендується користувачам негайно виконати перевірку на предмет відшукання sfrclak.com для зворотного з’єднання.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити