กลุ่มแฮกเกอร์ Lazarus ใช้ npm แพร่มัลแวร์ เพื่อโจมตีนักพัฒนาซอฟต์แวร์

Loading

กลุ่มแฮกเกอร์ Lazarus ซึ่งได้รับการสนับสนุนจากรัฐบาลเกาหลีเหนือ กลับมาเคลื่อนไหวอีกครั้ง โดยใช้กลยุทธ์ “typosquatting” สร้างแพ็คเกจ npm ปลอมที่มีชื่อใกล้เคียงกับแพ็คเกจยอดนิยม เพื่อหลอกให้นักพัฒนาดาวน์โหลดและติดตั้งมัลแวร์ นักวิจัยจาก Socket Research Team พบว่ามีแพ็คเกจอันตราย 6 รายการ ถูกดาวน์โหลดไปแล้วกว่า 330 ครั้ง

บัญชีเอ็กซ์ครอบครัว “ทรัมป์” ถูกแฮ็ก-โพสต์โฆษณาคริปโทฯ ปลอม

Loading

โปรไฟล์โซเชียลมีเดียเอ็กซ์ (X) ของลาราและทิฟฟานี ทรัมป์ ซึ่งเป็นสมาชิกครอบครัวของอดีตประธานาธิบดีโดนัลด์ ทรัมป์ ถูกแฮ็กเมื่อวันอังคาร (3 ก.ย.) เพื่อโพสต์โฆษณาปลอมเกี่ยวกับโครงการคริปโทเคอร์เรนซี