Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

Північнокорейські хакери викрили уразливість: як вони захопили популярний проект Axios для поширення шкідливого ПЗ

Північнокорейські хакери захопили популярний проект Axios

Наталія Кравець, 06.05.202610.05.2026

У світі кібербезпеки стався серйозний інцидент, що торкнувся мільйонів програмістів. Хакер, ймовірно пов’язаний із Північною Кореєю, зумів вкрасти та модифікувати популярний інструмент для розробки програмного забезпечення, що призвело до загрози викрадення даних у тисяч користувачів.

У понеділок було виявлено, що зловмисник загрузив шкідливі версії широко використовуваної бібліотеки JavaScript під назвою Axios. Цей інструмент є невід’ємною частиною для розробників, які прагнуть інтегрувати свої програми з інтернетом. Лабораторія безпеки StepSecurity, яка проаналізувала ситуацію, повідомила, що зловмисну активність вдалося зупинити протягом трьох годин після її виявлення. Axios завантажується десятки мільйонів разів щотижня, що підкреслює масштаби потенційної загрози.

Кібератаки, орієнтовані на розробників популярних відкритих проектів, стають дедалі більш поширеними, оскільки вони дозволяють зловмисникам масово компрометувати користувачів, що покладаються на заражене програмне забезпечення. Такі інциденти, відомі як атаки на ланцюг постачання, націлені на базові компоненти програмного забезпечення, які, згодом, слугують каналом для викрадення даних. У минулі роки подібні атаки торкнулися таких компаній, як SolarWinds та Kaseya.

Наразі поки що невідомо, скільки осіб встигли завантажити шкідливу версію Axios. Експерти з безпеки компанії Aikido заявили, що кожен, хто скористався цим кодом, повинен вважати свою систему зламаною. За словами представників Google, дослідники безпеки пов’язують цю атаку з північнокорейськими хакерами, яких вони відстежують під кодовою назвою UNC1069.

Зловмисник використав метод компрометації облікового запису одного з ключових розробників бібліотеки Axios і підмінив його електронну адресу на свою. Це ускладнило відновлення доступу легітимного розробника. Після отримання контролю над обліковим записом, хакер вставив код, призначений для доставки віддаленого доступу трояна, тобто шкідливого програмного забезпечення, яке відкриває зловмисникам повний контроль над комп’ютером жертви. Зловмисник також розробив механізм, який автоматично видаляє шкідливий код після його встановлення, намагаючись уникнути виявлення.

 

Новини

Навигация по записям

Previous post
Next post

Related Posts

iT Испытайте свои навыки: Google организует конкурс на Kaggle по машинному обучению

Испытайте свои навыки: Google организует конкурс на Kaggle по машинному обучению

12.06.202428.06.2025

Google приглашает всех, кто увлекается машинным обучением, принять участие в двухнедельном конкурсе на платформе Kaggle, где можно будет отточить свои навыки на реальных или приближенных к ним задачах.

Read More
Авто Tesla планирует запуск автономного такси в Остине: что известно

Tesla планирует запуск автономного такси в Остине: что известно

12.02.202512.02.2025

Гендиректор Tesla Илон Маск заявил, что платный сервис беспилотных такси может стартовать уже в июне 2025 года.

Read More
Новини Представлена новейшая система искусственного интеллекта для отслеживания дронов и обнаружения скрытых объектов

Представлена новейшая система искусственного интеллекта для отслеживания дронов и обнаружения скрытых объектов

19.06.202428.06.2025

Ground Warden разработала новую систему искусственного интеллекта, способную отслеживать дроны и обнаруживать скрытые объекты.

Read More

Последние записи

  • Match Group скорочує набір персоналу: як AI-технології впливають на стратегію Tinder в епоху цифрової трансформації
  • Crunchyroll під прицілом: хакери оголосили про витік даних, що може загрожувати мільйонам користувачів
  • Експерти зафіксували нову хвилю біткоїн-ейфорії: що означає ухвалення CLARITY Act для інвесторів?
  • Chrome на Android: нові можливості для обміну місцем без компромісів у конфіденційності
  • NAVI розгромили GamerLegion у фіналі IEM Atlanta 2026

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes