Хакери използват JavaScript библиотека, за да крадат масово криптовалути

Най-четени

Светослав Димитров
Светослав Димитров
Занимава се със създаване на съдържание за уеб от 2009 г. с над 15000 написани новини за Калдата. Интересува се от SMM, Афилиейт и др.

Експерти по киберсигурност съобщиха за рязко увеличение на атаките, използващи така наречените „crypto drainers“ — злонамерени скриптове, които крадат средства от крипто портфейлите на потребителите. Организацията Security Alliance (SEAL) заяви, че причината е критична грешка в популярната JavaScript библиотека — React, която позволява на атакуващите да вмъкват и изпълняват собствен код без разрешение.

На 3 декември екипът на React потвърди, че етичният хакер Лаклан Дейвидсън е открил уязвимостта CVE-2025−55 182. Хакерите веднага започнаха да я експлоатират, добавяйки скрит код към крипто сайтовете. Според SEAL, броят на атаките се е увеличил значително през последните дни. „Наблюдаваме значителен скок в случаите на drainers в легитимните крипто сайтове поради експлоатацията на новата уязвимост React. Всички сайтове трябва незабавно да проверят своя фротненд-код за подозрителни елементи“ — подчертава организацията.

Експертите обясняват, че злонамерените скриптове често са маскирани като изскачащи прозорци с бонуси или награди, принуждавайки потребителите да подписват злонамерена транзакция. SEAL съветва собствениците на уебсайтове да проверяват дали фронтендът зарежда нови ресурси от неизвестни източници, както и да откриват обфускирани JavaScript скриптове. Ако даден ресурс е получил предупреждение за фишинг, това може да е признак за инфекция.

Екипът на React вече пусна пач за CVE-2025−55 182 и призова разработчиците да актуализират компонентите react-server-dom-webpack, react-server-dom-parcel и react-server-dom-turbopack. Разработчиците уточняват, че приложенията, които не използват сървърни компоненти на React или свързан фреймуърк, не са изложени на риск.

По този начин новата уязвимост в React се превърна в сериозно предизвикателство за уеб-разработчиците и потребителите на крипто услуги, а масовото ѝ използване от хакерите потвърди колко бързо могат да се разпространяват киберзаплахите в глобалната дигитална среда.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини