Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

Північнокорейські хакери викрили уразливість: як вони захопили популярний проект Axios для поширення шкідливого ПЗ

Північнокорейські хакери захопили популярний проект Axios

Наталія Кравець, 06.05.202610.05.2026

У світі кібербезпеки стався серйозний інцидент, що торкнувся мільйонів програмістів. Хакер, ймовірно пов’язаний із Північною Кореєю, зумів вкрасти та модифікувати популярний інструмент для розробки програмного забезпечення, що призвело до загрози викрадення даних у тисяч користувачів.

У понеділок було виявлено, що зловмисник загрузив шкідливі версії широко використовуваної бібліотеки JavaScript під назвою Axios. Цей інструмент є невід’ємною частиною для розробників, які прагнуть інтегрувати свої програми з інтернетом. Лабораторія безпеки StepSecurity, яка проаналізувала ситуацію, повідомила, що зловмисну активність вдалося зупинити протягом трьох годин після її виявлення. Axios завантажується десятки мільйонів разів щотижня, що підкреслює масштаби потенційної загрози.

Кібератаки, орієнтовані на розробників популярних відкритих проектів, стають дедалі більш поширеними, оскільки вони дозволяють зловмисникам масово компрометувати користувачів, що покладаються на заражене програмне забезпечення. Такі інциденти, відомі як атаки на ланцюг постачання, націлені на базові компоненти програмного забезпечення, які, згодом, слугують каналом для викрадення даних. У минулі роки подібні атаки торкнулися таких компаній, як SolarWinds та Kaseya.

Наразі поки що невідомо, скільки осіб встигли завантажити шкідливу версію Axios. Експерти з безпеки компанії Aikido заявили, що кожен, хто скористався цим кодом, повинен вважати свою систему зламаною. За словами представників Google, дослідники безпеки пов’язують цю атаку з північнокорейськими хакерами, яких вони відстежують під кодовою назвою UNC1069.

Зловмисник використав метод компрометації облікового запису одного з ключових розробників бібліотеки Axios і підмінив його електронну адресу на свою. Це ускладнило відновлення доступу легітимного розробника. Після отримання контролю над обліковим записом, хакер вставив код, призначений для доставки віддаленого доступу трояна, тобто шкідливого програмного забезпечення, яке відкриває зловмисникам повний контроль над комп’ютером жертви. Зловмисник також розробив механізм, який автоматично видаляє шкідливий код після його встановлення, намагаючись уникнути виявлення.

 

Новини

Навигация по записям

Previous post
Next post

Related Posts

Новини Технологічні гіганти під тиском: Як США намагаються отримати дані про критиків Трампа

Як США намагаються отримати дані про критиків Трампа

28.03.202630.03.2026

В останні місяці Міністерство внутрішньої безпеки США активно вимагає у технологічних компаній надання інформації про осіб, які критикують адміністрацію Дональда Трампа. Зокрема, у ряді випадків відомство використовувало адміністративні повістки, щоб отримати дані про анонімні акаунти в Instagram, які повідомляють про дії імміграційної служби в їхніх громадах. Ці повістки також стосувалися…

Read More
Новини Анонсирован запуск производства Czinger 21C: первый гиперкар, созданный с помощью искусственного интеллекта

Анонсирован запуск производства Czinger 21C: первый гиперкар, созданный с помощью искусственного интеллекта

29.04.202428.06.2025

В США было объявлено о начале производства новейшего гиперкара Czinger 21C, спроектированного искусственным интеллектом.

Read More
Новини WhatsApp запускає захист паролем для зашифрованих резервних копій: як це змінить вашу безпеку?

WhatsApp запускає захист паролем для зашифрованих резервних копій

22.11.202525.11.2025

WhatsApp зробив значний крок у забезпеченні безпеки своїх користувачів, представивши нову функцію доступу до зашифрованих резервних копій за допомогою паролів на основі ключів. Це нововведення дозволяє користувачам, які втратили свій пристрій, отримати доступ до резервних копій через біометричні методи, такі як відбиток пальця або розпізнавання обличчя, або ж код блокування…

Read More

Последние записи

  • ShinyHunters заявила про захоплення даркнет-сайту конкурента cl0p
  • IFR: у 2025 році у світі продали 7000 гуманоїдних роботів
  • Anthropic створила власну біолабораторію для фізичних експериментів
  • OpenAI регулярно публікуватиме звіти про небезпечну поведінку своїх моделей ШІ
  • X дозволила користувачам зі США торгувати акціями прямо з соцмережі

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes