Компрометация NPM-репозитория Ledger привела к подстановке вредоносных изменений

@OpenNet
Компания Ledger, выпускающая одноимённые аппаратные криптокошельки, раскрыла информацию о компрометации своего NPM-репозитория, которая привела к внедрению вредоносного кода в JavaScript-библиотеку Ledger Connect Kit, применяемую для обеспечения доступа децентрализованных web-приложений к криптокошелькам. Злоумышленникам удалось выпустить фиктивные версии Connect Kit, в которые был встроен код, подставляющий обманные транзакции для перевода средств с криптокошелька жертвы...
Copyright information of photo and video materials was taken from the website «OpenNet» , more details in our Terms of Service
Analysis
×
LLC "SBK PROJECT"
Main activity:Communication and IT