GoPlus:警惕朝鮮黑客發布的26個惡意軟件包,可遠程下載並執行木馬

GateNews

PANews 3月3日消息,GoPlus中文社區在X平台發布預警稱,朝鮮黑客向npm註冊表發布了一組26個惡意軟件包,這些惡意軟件包都附帶一個安裝腳本(“install.js”),該腳本會在軟件包安裝過程中自動執行,進而運行位於“vendor/scrypt-js/version.js”中的惡意代碼,惡意代碼會通過同一惡意URL下載並執行遠程訪問木馬(RAT),實施鍵盤記錄、剪貼簿竊取、瀏覽器憑證收集、TruffleHog秘密掃描Git倉庫和SSH密鑰竊取等惡意行為。此次事件與一個名為“Famous Chollima”的朝鮮黑客活動相關。 請用戶和開發者在安裝軟件包時注意檢查來源和安全性,避免以下26個惡意軟件,以免造成隱私洩露或資產損失:

[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

遭批凍結USDC速度太慢!Circle CEO:一定等法院命令才凍,拒絕私自凍結

Circle 執行長 Jeremy Allaire 表明,除非接獲法院命令或執法要求,否則公司不會主動凍結錢包位址。即便面臨駭客洗錢爭議與社群抨擊,Circle 仍堅持遵循法治原則營運。 Jeremy Allaire 確立 Circle 執法底線 ----------------------------- 在全球加密貨幣市場風起雲湧之際,穩定幣發行商 Circle 的執行長 Jeremy Allaire 於南韓首爾的一場記者會上,針對市場最敏感的「資產凍結」議題發表了明確立場。他指出,Circle 雖然擁有技術手段可以凍結特定錢包位址,但除非收到法院命令或執法部門的正式指示,否則公司不

CryptoCity10分鐘前

攻擊者利用橋接版波卡漏洞將 $269K 轉移到 Tornado Cash

4月15日,Arkham 報告稱,利用 Bridged Polkadot 漏洞的攻擊者已將約 269,000 美元的贓款轉入 Tornado Cash,這使得資產追蹤更加困難。

GateNews39分鐘前

比特幣開發者提出 BIP 361 以防禦量子運算威脅

比特幣開發者提出了 BIP 361,透過凍結易受影響的地址來保護網路,抵禦量子電腦風險。該提案包含分階段計畫,協助使用者遷移到具備量子安全性的錢包,但也引發了關於使用者控制權與安全性的爭論。

GateNews48分鐘前

駭客利用 Obsidian 外掛程式,透過區塊鏈 C2 散播 PHANTOMPULSE 木馬程式

Elastic Security Labs 揭露,威脅行為者在 LinkedIn 和 Telegram 上冒充風險投資公司,以部署名為 PHANTOMPULSE 的 Windows RAT,並使用 Obsidian 記事本保管庫(note vaults)進行攻擊,而 Elastic Defend 已成功阻擋。

GateNews1小時前

Zerion 熱錢包在與北韓相關的駭客主導的、由 AI 驅動的社交工程攻擊中損失了 $100K

Zerion 已證實:北韓駭客近期發動了一起由 AI 驅動的社交工程攻擊,導致公司企業熱錢包損失 $100,000。使用者資金目前仍然安全,公司已採取預防措施。這起事件是在 Drift Protocol 先前遭受另一項重大攻擊之後發生的。

GateNews2小時前

CoW Swap 在 DNS 劫持導致至少 $1M in 用戶資金遭竊後暫停協議

CoW Swap 在遭遇 DNS 劫持後暫停其協議;該劫持將使用者重導至一個詐欺網站,導致超過 $1 百萬美元的加密資產被盜。此次事件促使採取預防性措施與使用者警示,同時也實施了安全措施。

GateNews4小時前
留言
0/400
暫無留言