457 天前

03月13日,星期四 12:30

朝鲜黑客组织Lazarus在新一批JavaScript软件包中植入窃取加密货币的恶意软件

火讯财经讯,3月12日消息,据Decrypt报道,Socket研究团队在一场新的攻击中发现,朝鲜黑客组织Lazarus与六个新的恶意npm软件包有关,这些软件包试图部署后门以窃取用户凭证。此外,这些恶意软件还能提取加密货币数据,窃取Solana和Exodus加密钱包中的敏感信息。攻击主要针对GoogleChrome、Brave和Firefox浏览器的文件以及macOS的钥匙串数据,专门诱骗开发者无意中安装这些恶意软件包。 此次发现的六个恶意软件包包括:is-buffer-validator、yoojae-validator、event-handle-package、array-empty-validator、react-event-dependency和auth-validator。它们通过“typosquatting”(利用拼写错误的名称)诱骗开发者安装。APT组织为其中五个软件包创建并维护了GitHub仓库,伪装成合法开源项目,增加了恶意代码被开发者使用的风险。这些软件包已被下载超过330次。目前,Socket团队已请求删除这些软件包,并报告了相关的GitHub仓库和用户账户。 Lazarus是臭名昭著的朝鲜黑客组织,与最近的14亿美元Bybit黑客攻击、4100万美元的Stake黑客攻击、2700万美元的CoinEx黑客攻击以及加密行业中无数其他攻击有关。

0
0
  • 数据:过去 1 小时 Binance 净流出 8,837.03 万 USDT

    火讯财经讯,Coinglass数据显示,Binance过去1小时内净流出8837.03万USDT。

    2 小时前

  • 数据:监测到 7,500 万 USDT 转出 Binance

    火讯财经讯,6月13日04:46,监测到7500万USDT从币安交易所转出至未知钱包。

    3 小时前

  • SpaceX 上市首日收涨 19%,总市值达 2.1 万亿美元

    火讯财经讯,美股周五收盘,道指初步收涨0.7%,标普500指数涨0.5%,纳斯达克综合指数涨0.3%。SpaceX上市首日收涨19%,报160.9美元,总市值达2.1万亿美元,成为美国第六大上市公司。其他航天概念股下跌,维珍银河跌超30%,Rocket Lab跌超10%。Arm涨11%,英特尔涨6.5%。纳斯达克中国金龙指数上涨0.4%。

    3 小时前

  • 数据:过去 24 小时全网爆仓 2.43 亿美元,多单爆仓 1.31 亿美元,空单爆仓 1.13 亿美元

    火讯财经讯,过去24小时全网加密货币爆仓金额达2.43亿美元,其中多单爆仓1.31亿美元,空单爆仓1.13亿美元。比特币多单爆仓1854.03万美元,空单爆仓3067.54万美元;以太坊多单爆仓3296.07万美元,空单爆仓1521.53万美元。同期全球共有106023人被爆仓,最大单笔爆仓单为Binance平台的ETHUSDT交易对,价值1187.64万美元。

    3 小时前

  • 交易员对美元看涨情绪升至一年最高水平

    火讯财经讯,中东地缘冲突强化美元避险属性,交易员对美元看涨情绪升至逾一年高位。美国商品期货交易委员会数据显示,截至6月9日,对冲基金、资管机构等投机者累计持有278亿美元美元看涨押注,为2025年2月以来最高水平,市场对美元的多头情绪持续升温。

    4 小时前