找回密码
 立即注册
搜索
查看: 603|回复: 0

朝鲜黑客上传300个针对区块链公司的恶意代码包

[复制链接]

10万

主题

150

回帖

32万

积分

管理员

积分
328813
发表于 2025-10-16 07:50:42 | 显示全部楼层 |阅读模式
币界网报道:美国网络安全公司 Socket 报告称,朝鲜政府支持的黑客向 npm 注册表上传了 300 多个恶意软件包,伪装成 express 和 hardhat 等无害代码库。这些软件包下载了约 5 万次,并安装了恶意软件,窃取密码、浏览器数据和加密货币钱包密钥。这项名为“传染性面试”的活动通过虚假的 LinkedIn 招聘人员资料,瞄准区块链和 Web3 开发者,使用的技术与已知的朝鲜恶意软件家族一致。GitHub 已删除部分软件包,但研究人员警告称,此类供应链攻击利用了 npm 的开放性,并敦促开发者扫描依赖项并使用审查工具。

相关帖子

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|usdt交易

GMT+8, 2025-11-26 12:04 , Processed in 0.125948 second(s), 24 queries .

Powered by usdt cosino! X3.5

© 2001-2025 Bitcoin Casino

快速回复 返回顶部 返回列表