朝鲜黑客通过开源软件平台瞄准加密货币开发者
金色财经报道,美国一家网络安全公司表示,朝鲜黑客已将全球使用最广泛的软件库之一变成了恶意软件的传播载体。在上周发布的一份报告中,供应链安全公司 Socket 的研究人员称,他们发现有 300 多个恶意代码包被上传至 npm 注册表 —— 这是一个供数百万开发者共享和安装 JavaScript 软件的中央代码仓库。 这些代码包(即可重复使用的小型代码片段,广泛应用于从网站到加密货币应用的各类场景)被设计成看似无害的样子。但一旦被下载,它们就会植入恶意软件,该软件能够窃取密码、浏览器数据以及加密货币钱包密钥。Socket 表示,这场被其命名为 “Contagious Interview”(传染性面试)的攻击行动,是朝鲜官方支持的黑客组织所实施的复杂操作的一部分。这些黑客会伪装成技术招聘人员,专门针对区块链、Web3 及相关领域的开发者发起攻击。
0
0
免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。
PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!
你也可能喜欢
Sui:xBTC已接入Sui DeFi生态,支持借贷、流动性挖矿等多场景
金色财经•2025/12/05 00:56
云计算初创公司 Fluidstack 洽谈 7 亿美元融资,估值或达 70 亿美元
Chaincatcher•2025/12/05 00:47
CNBC 宣布将 Kalshi 预测市场数据全面整合至旗下电视、数字及订阅平台
Chaincatcher•2025/12/05 00:36
Odaily空投猎人24小时快讯专题推荐精选活动文章热榜精选观点
星球日报•2025/12/05 00:35
加密货币价格
更多Bitcoin
BTC
$92,439.53
-1.00%
Ethereum
ETH
$3,163.34
-1.62%
Tether USDt
USDT
$1
-0.02%
XRP
XRP
$2.11
-4.30%
BNB
BNB
$905.23
-2.08%
Solana
SOL
$139.96
-3.77%
USDC
USDC
$0.9999
-0.00%
TRON
TRX
$0.2866
+2.34%
Dogecoin
DOGE
$0.1479
-2.75%
Cardano
ADA
$0.4398
-2.48%
交易热门币种
新用户可获得价值 6200 USDT 的迎新大礼包
立即交易
立即成为交易者?新用户可获得价值 6200 USDT 的迎新大礼包
立即注册