Admin
Администратор
В npm обнаружен вредоносный пакет, который маскируется под инструмент для логирования, но на деле открывает доступ к криптокошелькам и серверам разработчиков.
Атака нацелена на авторов торговых ботов для платформы Polymarket, где крутятся сотни миллионов долларов.
Пакет под названием «sleek-pretty» версии 1.0.0 был загружен в репозиторий npm 10 апреля. После подключения код запускается сразу, собирая информацию о системе и отправляя её на удалённый сервер. Основная цель — разработчики, которые пишут автоматические боты для торговли на Polymarket. Вредоносный код ищет файлы .env, содержащие ключи доступа и приватные ключи кошельков. На Linux дополнительно происходит внедрение постоянного доступа через SSH-ключ. Анализ указывает на связь атаки с северокорейской группировкой Lazarus.