ModStealer и взлом NPM: новая волна атак на криптоиндустрию

Помимо появления вируса ModStealer, кибербезопасность криптоотрасли под ударом и по другим направлениям. Aikido Security ранее сообщала о компрометации NPM-реестра, куда хакеры загрузили код для подмены адресов криптокошельков и перехвата транзакций.

Теперь ModStealer усиливает угрозу. Он незаметно проникает через поддельные вакансии, фиксируется в системе и похищает критичные данные: приватные ключи, seed-фразы, API-ключи.

Совокупность этих атак показывает: киберпреступники всё чаще выбирают точечные сценарии с прицелом на криптоинвесторов и разработчиков. Для защиты требуется комплексный подход: от контроля источников ПО до регулярных проверок безопасности устройств.

Источник

Комментарии

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *