北朝鮮のハッカーグループ「Famous Chollima(フェイマス・チョリマ)」が、オープンソースの暗号通貨取引プロジェクト「openpaw-graveyard」に対する高度な攻撃の犯人であることが判明しました。ReversingLabsは、このグループがAnthropicのClaude Opus AIモデルによって生成された悪意のあるnpmパッケージ「PromptMink」を使用し、暗号通貨ウォレットの認証情報やシステムキーを盗んでいたことを発見しました。
2025年9月以降、Famous Chollimaはこれらの悪意のあるnpmパッケージを配布するために二層の戦略を採用しています。最初に有害なコードを含まない「ベイト」パッケージをリリースし、その後攻撃を実行する第二層のパッケージを配布します。このグループは、第二層のパッケージが削除されるたびに迅速に代替バージョンを展開し、悪意ある活動を継続しています。
北朝鮮のハッカーがnpmパッケージを悪用し暗号通貨ウォレットの認証情報を盗む
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
