КИБЕРБЕЗОПАСНОСТЬ

Хакеры из КНДР используют вредоносные npm-пакеты для кражи криптоактивов

Хакеры из Северной Кореи внедряют вредоносный код в npm-пакеты для кражи криптовалюты, используя различные методы обхода безопасности.

✍️ Редакция iTech News | 29.04.2026 | ⏱ 2 мин | 👁 1 | Источник: The Hacker News
Кибербезопасность: КНДР использует вредоносные npm-пакеты

Хакеры из Северной Кореи запустили новую волну атак на кибербезопасность, используя вредоносный код, внедрённый в npm-пакеты, чтобы похищать криптоактивы. Для разработчиков это означает повышенный риск, так как вредоносные компоненты замаскированы под обычные библиотеки.

Подробности атаки

Новая кампания, названная PromptMink, была выявлена исследователями компании ReversingLabs. Они обнаружили, что пакет @validate-sdk/v2, зарегистрированный в npm как утилита для разработки программного обеспечения, на самом деле несёт в себе вредоносный код, который может получать доступ к криптовалютным кошелькам пользователей.

Согласно исследованию, пакет был загружен в репозиторий в октябре 2025 года. Его уже добавили в зависимости других популярных пакетов, таких как @solana-launchpad/sdk. Исследователи сообщают, что хакеры использовали метод объединения двух частей: первой, безвредной, которая загружает реальное вредоносное ПО, и второй, непосредственно осуществляющей кражу.

Методы уклонения от обнаружения

Хакеры применяют различные методы для обхода систем безопасности, включая создание вредоносных версий общедоступных функций и использование тактики typosquatting, чтобы вводить в заблуждение разработчиков. Первоначальная версия пакета @hash-validator/v2 была выпущена в сентябре 2025 года, что свидетельствует о долгосрочном планировании и сложной схеме атак.

Атака требует от разработчиков особой бдительности, так как уязвимости могут затрагивать популярные проекты с миллионами загрузок. Примером являются библиотеки с большим числом зависимостей, которые содержат и вредоносные элементы.

Рекомендации для разработчиков

Для разработчиков на рынках СНГ это должно стать сигналом о необходимости повышенного внимания к сторонним библиотекам и программному обеспечению. Поскольку атака уже затронула несколько пакетов, задача разработчиков — минимизировать риски и тщательно проверять зависимости. Разработчики должны постоянно следить за обновлениями систем безопасности и быть готовыми к необходимости реакции на подобные угрозы.

Дальнейшие шаги могут включать использование инструментов для автоматизации анализа безопасности зависимостей и участие в сообществе для обмена информацией о новых уязвимостях.

Поделиться: Telegram X LinkedIn