Přejít k hlavnímu obsahu

Bezpečnostní experti bijí na poplach. Severokorejský malware krade citlivá data i kryptopeněženky

Jiří Palyza 05.03.2026
Detail na zakrytou tvář hackera
Zdroj: Kalistro / Pexels.com

Severokorejští hackeři přišli s novým trikem, jak dostat škodlivý kód do počítačů vývojářů. Malware ukrývají do datových balíčků, které na první pohled vypadají naprosto neškodně. Ve skutečnosti ale mohou krást citlivé soubory i kryptopeněženky.

Kapitoly článku

Neviditelná hrozba: Severokorejský malware se tváří jako běžná data

Bezpečnostní experti ze společnosti Socket odhalili novou vlnu útoků, která zahrnuje 26 balíčků obsahujících malware. Za kampaní má stát severokorejská hackerská skupina známá jako Famous Chollima. Cílem je infikovat počítače a nenápadně z nich získávat citlivá data. Celá operace nese název StegaBin.

Proč jsou tyto balíčky pro vývojáře nebezpečné?

Takzvané npm balíčky se tváří jako běžné nástroje pro vývojáře. Jenže na pozadí se po jejich instalaci spustí skrytý skript. Ten podle zjištění společnosti Socket automaticky stáhne do počítače další škodlivý software – a to ve chvíli, kdy si uživatel balíček nainstaluje z oficiální knihovny npm nebo z jiného zdroje.

Takový malware pak dokáže napáchat opravdu hodně škody. Umí například:

  • získat uložené přihlašovací údaje z prohlížeče,
  • špehovat zdrojový kód a tajné klíče,
  • převzít vzdáleně kontrolu nad napadeným počítačem,
  • zaznamenávat stisknuté klávesy i obsah schránky,
  • zneužít kryptoměny a napadnout kryptopeněženky.
Vlajka Severní Koreje a textura počítačového kódu přes ní
Zdroj: Midjourney (vygenerováno pomocí umělé inteligence)
Severní Korea je nechvalně známá četnými cílenými kybernetickými útoky na podniky, banky a uživatele po celém světě.

Útoky mohou pokračovat

Útočníci podle odborníků využívají infrastrukturu pro různé typy projektů na platformě Vercel, která slouží k hostování webů a aplikací. Odtud si pak počítače s Windows, macOS nebo Linuxem automaticky stáhnou odpovídající škodlivý program.

Po instalaci se infikované zařízení spojí se serverem hackerů v Severní Koreji a čeká na další příkazy. Experti navíc upozorňují, že se mohou objevit i další varianty těchto útoků. Opatrní by měli být také uživatelé rozšíření „QuickLens – Search Screen with Google Lens“ pro Chrome, které podle zjištění obsahuje malware schopný krást data a napadat kryptopeněženky.

Mohlo by vás zajímat

Jak se bránit?

Základem ochrany před podobnými typy útoků je pravidelně aktualizovat operační systém i všechny programy a stahovat software jen z důvěryhodných zdrojů. Pomoci mohou také antivirové programy, firewally, pravidelné zálohování dat a používání uživatelských účtů s omezenými právy. To jsou obecná doporučení, která zaznívají od bezpečnostní komunity jako „zlatý základ“ bezpečnosti v online prostředí.

Důležitá je i obezřetnost při otevírání e-mailů a klikání na odkazy. Rafinovanost útoků roste a kyberzločinci k jejich realizaci stále častěji zneužívají nástroje umělé inligence. A čas od času se také vyplatí zkontrolovat, co se ve vašem zařízení vlastně děje. I malá dávka opatrnosti může zabránit velkým problémům.

Zdroj: Socket


Máte k článku připomínku? Napište nám

Seznam diskuze

Mohlo by se vám líbit








Všechny nejnovější zprávy

doporučujeme


Tipy a triky