Злоумышленники смогли внедрить бэкдор в NPM-пакет от разработчиков криптовалюты XRP

Злоумышленники смогли внедрить бэкдор в NPM-пакет от разработчиков криптовалюты XRP
05:12, апреля 29, 2025 В NPM-пакете xrpl выявлен вредоносный код (CVE-2025-32965), отправляющий на внешний сервер мастер-ключи от криптокошельков и закрытые ключи криптовалют. Пакет xrpl позиционируется как официально рекомендованная библиотека (xrpl.js) для взаимодействия JavaScript- и TypeScript-приложений, работающих через браузер или Node.

js, с децентрализовнной платёжной сетью XRP Ledger (Ripple), развивающей криптовалюту XRP, занимающую 4 место по капитализации (уступает только BTC, ETH и USDT). Библиотека xrpl.

js насчитывает 165 тысяч загрузок за предшествующую инциденту неделю, используется в качестве зависимости в 143 NPM-пакетах и задействована во многих криптовалютных приложениях и сайтах.
Источник: www.opennet.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Деа о том, смогли бы СКА и Металлург хорошо играть в НХЛ: Да, почему нет. Где-то было бы сложно, но в целом они смогли бы противостоять клубам лиги

Деа о том, смогли бы СКА и «Металлург» хорошо играть в НХЛ: «Да, почему нет. Где-то было бы сложно, но в целом они смогли бы противостоять клубам лиги» – Смогли бы СКА или «Металлург» хорошо играть в НХЛ? – Да, почему нет. Возможно, им было бы где-то сложно, но в целом они смогли бы противостоять клу …

Спорт 17:50, июня 12, 2024 | sports.ru
В ПО для записи судебных заседаний обнаружили бэкдор

В ПО для записи судебных заседаний обнаружили бэкдор Злоумышленники внедрили бэкдор в инсталлятор широко распространенного софта для видеозаписи судебных заседаний Justice AV Solutions (JAVS), что позво …

Технологии, Наука 20:25, мая 27, 2024 | xakep.ru
Исследователи обнаружили бэкдор в робособаке Unitree Go1

Исследователи обнаружили бэкдор в робособаке Unitree Go1 Исследователи из немецкого стартапа thinkAwesome GmbH сообщили, что в популярной собаке-роботе Unitree Go1 есть предустановленный и недокументированн …

Технологии, Наука 00:12, апреля 2, 2025 | xakep.ru
На вооружении группировки ExCobalt обнаружен написанный на Go бэкдор

На вооружении группировки ExCobalt обнаружен написанный на Go бэкдор Специалисты Positive Technologies выявили ранее неизвестный бэкдор, написанный на Go. Малварь используется хак-группой ExCobalt, которая атакует росс …

Технологии, Наука 17:40, июня 7, 2024 | xakep.ru
Бэкдор в маршрутизаторах D-Link, включающий telnet-доступ

Бэкдор в маршрутизаторах D-Link, включающий telnet-доступ В некоторых моделях беспроводных маршрутизаторов D-Link выявлен бэкдор (CVE-2024-6045), позволяющий неаутентифицированному пользователю из локальной …

Интернет, Игры 05:12, июня 23, 2024 | opennet.ru
Android-бэкдор захватывает учетные записи Telegram

Android-бэкдор захватывает учетные записи Telegram Компания «Доктор Веб» выявила опасный бэкдор Android.Backdoor.Baohuo.1.origin в модифицированных злоумышленниками версиях... …

Интернет, Игры 20:12, октября 23, 2025 | cnews.ru
SSH-бэкдор, установленный при взломе kernel.org, два года оставался незамеченным

SSH-бэкдор, установленный при взломе kernel.org, два года оставался незамеченным Исследователи из компании ESET опубликовали 43-страничный отчёт с анализом руткита Ebury и связанной с ним активности. Утверждается, что Ebury примен …

Технологии, Наука 15:05, мая 16, 2024 | opennet.ru
Для шпионажа против России используется ранее неизвестный бэкдор

Для шпионажа против России используется ранее неизвестный бэкдор В ходе реагирования на инцидент у одного из клиентов Positive Technologies экспертной командой по информационной безопасности (ИБ) был обнаружен ранн …

Технологии, Наука 23:40, июня 6, 2024 | zoom.cnews.ru
Бэкдор для macOS HZ Rat нацелен на китайских пользователей DingTalk и WeChat

Бэкдор для macOS HZ Rat нацелен на китайских пользователей DingTalk и WeChat Специалисты «Лаборатории Касперского» обнаружили macOS-версию бэкдора HZ Rat, который атакует пользователей корпоративного мессенджера DingTalk и WeC …

Технологии, Наука 15:12, августа 30, 2024 | xakep.ru
Apple оспорила требование Великобритании создать в iCloud бэкдор для спецслужб

Apple оспорила требование Великобритании создать в iCloud бэкдор для спецслужб Когда речь заходит о национальной безопасности, свободами и правами отдельных граждан нередко пренебрегают. Британские власти, руководствуясь соответ …

Software 20:12, апреля 7, 2025 | 3dnews.ru
Positive Technologies выявила новый бэкдор в арсенале активной в России группировки ExCobalt

Positive Technologies выявила новый бэкдор в арсенале активной в России группировки ExCobalt Команда экспертного центра Positive Technologies (PT ESC) выявила ранее неизвестный бэкдор, написанный на языке Go. Он используется... …

Интернет 12:40, июня 6, 2024 | internet.cnews.ru
Исследователи Positive Technologies выявили новый бэкдор в арсенале группировки Dark Caracal

Исследователи Positive Technologies выявили новый бэкдор в арсенале группировки Dark Caracal Киберпреступная группировка Dark Caracal, действующая с 2012 г., сменила инструментарий и тактику атак. К такому выводу... …

Интернет, Игры 15:12, февраля 28, 2025 | cnews.ru
Из I*******m утекли данные 17,5 млн аккаунтов, и ими уже пользуются злоумышленники

Из I*******m утекли данные 17,5 млн аккаунтов, и ими уже пользуются злоумышленники Компания Malwarebytes, специализирующаяся на разработке программного обеспечения для кибербезопасности, сообщила о подтверждённой утечке данных, затр …

Hardware 05:12, января 13, 2026 | 3dnews.ru
Злоумышленники украли 80 метров рельсов под Ставрополем

Злоумышленники украли 80 метров рельсов под Ставрополем В Ставропольском крае, вблизи Невинномысска, совершено дерзкое похищение железнодорожного имущества: злоумышленники выкрали порядка 80 м рельсов. …

Основные новости 00:12, мая 23, 2025 | gudok.ru
Злоумышленники используют LLM, но забывают убрать артефакты

Злоумышленники используют LLM, но забывают убрать артефакты Специалисты «Лаборатории Касперского» изучили фишинговые и скамерские ресурсы и выяснили, какие артефакты могут оставлять после себя большие языковые …

Технологии, Наука 05:12, ноября 2, 2024 | xakep.ru
Злоумышленники похитили ценности на 8,1 млн рублей из коттеджа под Петербургом

Злоумышленники похитили ценности на 8,1 млн рублей из коттеджа под Петербургом Полиция ищет злоумышленника, который похитил драгоценности на 8,1 млн рублей из коттеджа под Петербургом. Об этом пишет «Фонтанка». Инцидент произоше …

Происшествия 18:45, мая 9, 2024 | news.rambler.ru
В России предложили внедрить ИИ в экзамен на ПДД

В России предложили внедрить ИИ в экзамен на ПДД Заместитель председателя комиссии Общественной палаты РФ Александр Холодов считает, что теоретический экзамен на водительские права требует изменений …

Технологии, Наука 10:12, декабря 2, 2025 | ferra.ru
В Сбере сообщили, какие банковские карты выбирают злоумышленники

В Сбере сообщили, какие банковские карты выбирают злоумышленники Сбер чуть менее 2 лет назад принял специальную программу борьбы с дропами — людьми, которые используют банковские карточки для перевода средств от же …

Бизнес 13:40, июня 7, 2024 | gazeta.ru
F6: злоумышленники похищают аккаунты в Telegram ради звезд и NFT-подарков

F6: злоумышленники похищают аккаунты в Telegram ради звезд и NFT-подарков Компания F6, разработчик технологий для борьбы с киберпреступностью, исследовала кражи аккаунтов пользователей... …

Интернет 15:12, марта 5, 2025 | internet.cnews.ru
Microsoft: злоумышленники используют коды для авторизации в фишинговых атаках

Microsoft: злоумышленники используют коды для авторизации в фишинговых атаках Специалисты Microsoft предупреждают о новой фишинговой схеме, которую применяет группировка Storm-2372. Хакеры нацелены на учетные записи Microsoft 3 …

Технологии, Наука 00:12, февраля 19, 2025 | xakep.ru
Злоумышленники умышленно забывают seed-фразы от криптокошельков на YouTube

Злоумышленники умышленно «забывают» seed-фразы от криптокошельков на YouTube Исследователи «Лаборатории Касперского» обнаружили новую мошенническую схему. Злоумышленники используют в качестве приманки настоящую seed-фразу от к …

Технологии, Наука 00:12, декабря 27, 2024 | xakep.ru
РЖД могут внедрить сети 5G на высокоскоростных магистралях

РЖД могут внедрить сети 5G на высокоскоростных магистралях В первую очередь эту технологию могут использовать на направлении Москва - Санкт-Петербург, рассказал замгендиректора холдинга Евгений Чаркин …

Экономика 09:45, мая 22, 2024 | tass.ru
В России предложили внедрить стандартную ипотеку

В России предложили внедрить стандартную ипотеку Банк ДОМ.РФ предложил внедрить стандартную ипотеку. По словам председатель правления банка Артема Федорко, это повысит доверие граждан и обеспечит пр …

Бизнес, Промышленность, Энергетика 00:12, сентября 29, 2024 | finam.ru
Злоумышленники атакуют российские компании под видом соискателей и проверяющих организаций

Злоумышленники атакуют российские компании под видом соискателей и проверяющих организаций Эксперты «Лаборатории Касперского» зафиксировали кампанию кибершпионажа, нацеленную на российские компании... …

Интернет, Игры 18:50, июня 8, 2024 | cnews.ru
В Париже злоумышленники въехали в бутик на авто и украли дорогие сумки

В Париже злоумышленники въехали в бутик на авто и украли дорогие сумки В Париже четверо грабителей протаранили на автомобиле бутик Chanel и украли несколько сумок люксового бренда. Об этом сообщает РИА Новости со ссылкой …

Авто 23:50, июня 10, 2024 | gazeta.ru
Из закрытого ресторана на Крестовском острове злоумышленники похитили две бутылки алкоголя

Из закрытого ресторана на Крестовском острове злоумышленники похитили две бутылки алкоголя Они были задержаны росгвардейцами на месте происшествия.Рано утром в ресторан на Крестовском острове, расположенном на Южной дороге, заглянули двое м …

Основные новости 19:00, мая 22, 2024 | konkretno.ru
Злоумышленники атакуют российские компании под предлогом урегулирования досудебных претензий

Злоумышленники атакуют российские компании под предлогом урегулирования досудебных претензий «Лаборатория Касперского» обнаружила массовую вредоносную рассылку по крупным российским организациям, в частности... …

Интернет, Игры 23:20, мая 8, 2024 | cnews.ru
Путин поручил внедрить ИИ в производство российских БПЛА

Путин поручил внедрить ИИ в производство российских БПЛА Президент России Владимир Путин по итогам совещания по развитию систем БПЛА в январе поручил внедрить использование ИИ при производстве и эксплуатаци …

Бизнес 15:12, марта 22, 2025 | kommersant.ru
Правительство Бурятии собирается внедрить ИИ в новых сферах

Правительство Бурятии собирается внедрить ИИ в новых сферах «Наша задача – возможности, которые он нам даёт, своевременно реализовывать», - заявил глава республики …

Основные новости 05:12, ноября 1, 2024 | baikal-daily.ru
Злоумышленники создают поддельные сайты с применением ИИ и добавляют в них вредоносные сборки легитимного ПО

Злоумышленники создают поддельные сайты с применением ИИ и добавляют в них вредоносные сборки легитимного ПО «Лаборатория Касперского» обнаружила новую вредоносную кампанию. Злоумышленники генерируют с применением ИИ... …

Интернет 05:12, ноября 26, 2025 | internet.cnews.ru
Скандал с Шумахером: арестованы злоумышленники, вымогавшие у семьи гонщика 15 миллионов евро

Скандал с Шумахером: арестованы злоумышленники, вымогавшие у семьи гонщика 15 миллионов евро В Германии несколько человек арестованы по подозрению в шантаже семьи известного гонщика Михаэля Шумахера. …

Основные новости 20:12, сентября 28, 2024 | 24smi.org
Angara Security: злоумышленники стали использовать финансовые сервисы для нелегальных p2p-операций

Angara Security: злоумышленники стали использовать финансовые сервисы для нелегальных p2p-операций После отзыва лицензии у «Qiwi Банка» в феврале 2024 г. злоумышленники стали использовать для альтернативных нелегальных... …

Интернет, Игры 23:40, мая 14, 2024 | cnews.ru