300 天前

03月13日,星期四 12:30

朝鲜黑客组织Lazarus在新一批JavaScript软件包中植入窃取加密货币的恶意软件

火讯财经讯,3月12日消息,据Decrypt报道,Socket研究团队在一场新的攻击中发现,朝鲜黑客组织Lazarus与六个新的恶意npm软件包有关,这些软件包试图部署后门以窃取用户凭证。此外,这些恶意软件还能提取加密货币数据,窃取Solana和Exodus加密钱包中的敏感信息。攻击主要针对GoogleChrome、Brave和Firefox浏览器的文件以及macOS的钥匙串数据,专门诱骗开发者无意中安装这些恶意软件包。 此次发现的六个恶意软件包包括:is-buffer-validator、yoojae-validator、event-handle-package、array-empty-validator、react-event-dependency和auth-validator。它们通过“typosquatting”(利用拼写错误的名称)诱骗开发者安装。APT组织为其中五个软件包创建并维护了GitHub仓库,伪装成合法开源项目,增加了恶意代码被开发者使用的风险。这些软件包已被下载超过330次。目前,Socket团队已请求删除这些软件包,并报告了相关的GitHub仓库和用户账户。 Lazarus是臭名昭著的朝鲜黑客组织,与最近的14亿美元Bybit黑客攻击、4100万美元的Stake黑客攻击、2700万美元的CoinEx黑客攻击以及加密行业中无数其他攻击有关。

0
0
  • Marathon向FalconX转入逾519枚比特币

    火讯财经讯,1月7日消息,据OnchainLens监测,比特币矿企MarathonDigital(MARA)向交易平台FalconX转入519.46枚BTC,按当前价格约合4830万美元。

    21 分钟前

  • Coinbase将MegaETH(MEGA)添加至其资产上线路线图

    火讯财经讯,1月7日消息,据CoinbaseMarkets公告,MegaETH(MEGA)已被加入其资产上线路线图。交易开启需满足做市支持与技术基础条件,正式上线时间将另行公布。

    21 分钟前

  • SharpLink上周获得438枚ETH质押收益,累计超1万枚

    火讯财经讯,1月7日消息,据SharpLink(SBET)官方披露,其上周通过以太坊质押共获得438枚ETH,按当前价格约合140万美元,使累计质押收益达10,657枚ETH。公司重申其策略不变:资产100%持有ETH并100%进行质押。

    21 分钟前

  • 现货黄金白银略微回落,今日早盘黄金曾突破4500美元/盎司

    火讯财经讯,1月7日消息,现货黄金短线下跌超20美元,现报4472美元/盎司。现货白银回落至81美元/盎司下方,日内跌0.35%。 今日早间,现货白银站上82美元/盎司。现货黄金周三盘初涨至4500美元/盎司,为逾一周以来首次。

    21 分钟前

  • 特朗普:委内瑞拉将向美国交付3000-5000万桶石油

    火讯财经讯,1月7日消息,美国总统特朗普在社交媒体平台上表示,委内瑞拉的临时管理当局将向美国移交3000万至5000万桶高品质、受制裁的石油。这些石油将以市场价出售,所得款项将由我掌控,以确保其用于造福委内瑞拉人民和美国人民。我已要求能源部长赖特立即执行这一计划。这些石油将通过储运船运载,并直接运抵美国的卸货码头。以美油期货周二收市价计,3000万至5000万桶石油的价值约为17.1亿至28.6亿美元。 据ABC新闻报道,消息人士透露,特朗普政府已告知委内瑞拉临时总统罗德里格斯,其必须满足白宫的要求,才能获得进一步开采石油的许可。其要求包括,委内瑞拉必须同意在石油生产方面只与美国合作,并在出售重质原油时优先考虑美国。

    51 分钟前