Lazarus использует JSON-хранилища для распространения вредоносного ПО

17.11.2025

Группа Lazarus из Северной Кореи использует службы JSON-хранилища для распространения вредоносного ПО, нацеленного на разработчиков. Это происходит в рамках кампании под названием "Contagious Interview".

Как Lazarus использует JSON-хранилища для атак

Как происходит атака

Хакеры создают фальшивые профили на LinkedIn, чтобы завлечь разработчиков предложениями о работе или помощи в программировании. Потенциальным жертвам предлагается загрузить демо проекты с GitHub, GitLab или Bitbucket.

NVISIO обнаружила, что в Base64-значениях на этих платформах содержатся URL-адреса JSON-хранилищ, где размещены такие угрозы, как BeaverTail, InvisibleFerret и TsunamiKit. Эти программы воруют данные и устанавливают XMRig для майнинга Monero.

Продвинутые методы и тактики

Использование законных JSON-хранилищ и репозиториев позволяет злоумышленникам оставаться неприметными и поддельно интегрироваться в обычный трафик разработчиков.

  • Lazarus использует JSONKeeper, JSONsilo и npoint.io в своих атаках.
  • Основной целью являются программисты, привлеченные через LinkedIn.
  • Малварь ворует чувствительные данные и криптовалютные кошельки.
  • Используется программное обеспечение как InvisibleFerret и TsunamiKit.

Понимание и идентификация таких угроз — это ключ к защите от подобных атак.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6534456
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1331594
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
518365
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
456270
скачали

Новости и обзоры для Desktop Windows

Hytale возвращается под руководство Старого Руководства

Hytale вновь попал в руки Саймона Коллинза-Лафламма и будет развиваться под его лидерством на протяжении 10 лет.

Читать далее

Играбельный трёхмерный лабиринт Windows 95 теперь доступен

Разработчик x86matthew выпустил играбельную версию трёхмерного лабиринта Windows 95, добавив поддержку ввода с клавиатуры.

Читать далее

Phasmophobia отказывается от модели живого сервиса

Phasmophobia избегает модели живого сервиса, предлагая только сезонный контент без микротранзакций. Kinetic Games сохраняет фокус на игровой атмосфере.

Читать далее

Skylines: Paradox меняет разработчика для Cities: Skylines 2

Парти с Colossal Order завершено. Skylines 2 переходит к Iceflake Studios. Планы разработки в ближайшем будущем.

Читать далее

Переход Cities: Skylines 2 под управление Iceflake Studios

Colossal Order завершает работу с Paradox Interactive по Cities: Skylines, Iceflake Studios продолжит разработку в 2026 году.

Читать далее

Lazarus использует JSON-хранилища для распространения вредоносного ПО

Группа Lazarus из КНДР использует JSON-хранилища для распространения вредоносного ПО через фальшивые профили LinkedIn, угрожая разработчикам.

Читать далее

Cozy Marbles: анонс мраморного симулятора для ПК

Cozy Marbles, мраморный симулятор для ПК, анонсирован. Плейтест доступен, запуск в 2026 году.

Читать далее

Cold Fear удалён из Steam после перехода к Atari

Cold Fear убрали из Steam 2023-11-11 после перехода прав к Atari в августе. Возвращение игры пока неизвестно.

Читать далее

Humble Choice: Новые игры для Steam Deck в ноябре 2025

Humble Choice предлагает 8 игр с поддержкой Steam Deck за $14,99 в ноябре 2025 года.

Читать далее

ПК-игры: релизы Demonschool и Moonlighter 2 вдохновляют

Новые ПК-игры Demonschool и Moonlighter 2 запускают череду инди-релизов, влияя на игровой мир.

Читать далее