300 天前

03月13日,星期四 12:30

朝鲜黑客组织Lazarus在新一批JavaScript软件包中植入窃取加密货币的恶意软件

火讯财经讯,3月12日消息,据Decrypt报道,Socket研究团队在一场新的攻击中发现,朝鲜黑客组织Lazarus与六个新的恶意npm软件包有关,这些软件包试图部署后门以窃取用户凭证。此外,这些恶意软件还能提取加密货币数据,窃取Solana和Exodus加密钱包中的敏感信息。攻击主要针对GoogleChrome、Brave和Firefox浏览器的文件以及macOS的钥匙串数据,专门诱骗开发者无意中安装这些恶意软件包。 此次发现的六个恶意软件包包括:is-buffer-validator、yoojae-validator、event-handle-package、array-empty-validator、react-event-dependency和auth-validator。它们通过“typosquatting”(利用拼写错误的名称)诱骗开发者安装。APT组织为其中五个软件包创建并维护了GitHub仓库,伪装成合法开源项目,增加了恶意代码被开发者使用的风险。这些软件包已被下载超过330次。目前,Socket团队已请求删除这些软件包,并报告了相关的GitHub仓库和用户账户。 Lazarus是臭名昭著的朝鲜黑客组织,与最近的14亿美元Bybit黑客攻击、4100万美元的Stake黑客攻击、2700万美元的CoinEx黑客攻击以及加密行业中无数其他攻击有关。

0
0
  • 火币HTX将于今日14时上线BREV (Brevis),已上线BREV/USDT永续合约

    火讯财经讯,1月7日消息,据火币HTX公告显示,火币HTX已于1月7日12:00(GMT+8)开放BREV的充币服务。BREV/USDT现货交易将于1月7日14:00(GMT+8)开放。BREV的提币服务将于1月8日14:00(GMT+8)开放。目前已上线BREV/USDT永续合约,支持1-20倍做多和做空操作。 据悉,Brevis是一个智能的可验证计算平台,为区块链、数据与AI系统提供可扩展、无需信任计算的基础设施。其使命是构建“无限计算层”——一个开放、去中心化的计算网络,使任何无法在链上运行的程序或数据查询都可以在链下执行,并通过零知识(ZK)证明在链上完成验证,从而将成本与延迟降低至百万分之一量级。

    25 分钟前

  • 现货金银短线下跌,白银现货跌破79美元

    火讯财经讯,1月7日消息,现货黄金短线下跌16美元,现报4453美元/盎司。现货白银跌破79美元/盎司,日内跌2.81%;纽约期银跌破79美元/盎司,日内跌2.64%。

    25 分钟前

  • 现货钯金跌逾5%,现货铂金跌逾7%

    火讯财经讯,1月7日消息,现货钯金跌逾5%,报1726.25美元/盎司。现货铂金跌逾7%,报2272.65美元/盎司。

    25 分钟前

  • 多地提醒涉虚拟货币的“试吃卡”骗局,打着“免费福利”幌子为电诈引流

    火讯财经讯,1月7日消息,上海、云南、甘肃、海南等多地发布提醒涉虚拟货币的“试吃卡”骗局,一些不法分子打着知名超市“免费福利”的幌子,为电信网络诈骗犯罪引流。警方介绍,负责引流的犯罪嫌疑人使用境外通信软件结识诈骗团伙上线,团伙分发完每张“试吃卡”后,都会单独拍照,将小区地址、门牌号、门把手上所挂虚假宣传材料等关键信息记录上传上线会不定期用虚拟货币向他结算费用,具有极强的隐匿性。警方提醒公众,切勿因贪图小利参与此类“地推兼职”,沦为诈骗分子的帮凶,否则将承担相应法律责任。

    55 分钟前

  • 比特币现货ETF昨日净流出2.43亿美元,仅贝莱德IBIT录得净流入

    火讯财经讯,1月7日消息,据SoSoValue数据,美东时间1月6日比特币现货ETF总体净流出2.43亿美元,仅BlackRock旗下IBIT实现净流入2.29亿美元,累计流入达629.81亿美元。Fidelity的FBTC则录得最大单日净流出3.12亿美元,历史累计流入为120.82亿美元。截至目前,BTC现货ETF总资产净值为1208.55亿美元,占比特币总市值的6.54%,累计净流入达575.38亿美元。

    55 分钟前