PROMPTMINK: HAKERZY Z KOREI PÓŁNOCNEJ ATAKUJĄ DEWELOPERÓW PRZEZ CLAUDE AI

Eksperci ds. cyberbezpieczeństwa zidentyfikowali nową, niezwykle groźną kampanię o nazwie PromptMink. Stoi za nią północnokoreańska grupa hakerska Famous Chollima, która wykorzystuje modele AI (w tym Claude od Anthropic) do infekowania projektów kryptowalutowych złośliwym oprogramowaniem.

Mechanizm ataku i zagrożenia:

  • Inżynieria promptów pod wirusa: Napastnicy używają AI do generowania kodu i tworzenia fałszywych pakietów NPM, które wyglądają na legalne narzędzia programistyczne.
  • Kamuflaż pod znane marki: Złośliwe biblioteki podszywają się pod oficjalne SDK, takie jak validate-sdk/v2 czy solana-launchpad/sdk.
  • Kradzież kluczy i środków: Po zainstalowaniu zainfekowanego pakietu, malware infiltruje projekt, uzyskując dostęp do kluczy prywatnych, portfeli oraz zapewniając hakerom zdalny dostęp do komputera programisty.
  • Szeroki zasięg: Atak uderza w biblioteki wykorzystywane w ekosystemach Solana (#SOL), Ethereum (#ETH) oraz innych popularnych blockchainów.

Skala problemu: Atak trwa od miesięcy

Operacja PromptMink prowadzona jest systematycznie od września 2025 roku. Skuteczność tych metod potwierdzają statystyki z ubiegłego miesiąca – podobny wirus o nazwie GhostClaw zdołał w krótkim czasie wykraść dane od 178 deweloperów.

Hakerzy sprytnie wykorzystują fakt, że programiści coraz częściej proszą AI o pomoc w znalezieniu odpowiednich bibliotek. Jeśli AI zasugeruje (na podstawie zmanipulowanych danych treningowych lub wyników wyszukiwania) fałszywy pakiet NPM, deweloper może nieświadomie wprowadzić „konia trojańskiego” do całego protokołu DeFi.


Źródła:

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *

Back To Top