300 天前

03月13日,星期四 12:30

朝鲜黑客组织Lazarus在新一批JavaScript软件包中植入窃取加密货币的恶意软件

火讯财经讯,3月12日消息,据Decrypt报道,Socket研究团队在一场新的攻击中发现,朝鲜黑客组织Lazarus与六个新的恶意npm软件包有关,这些软件包试图部署后门以窃取用户凭证。此外,这些恶意软件还能提取加密货币数据,窃取Solana和Exodus加密钱包中的敏感信息。攻击主要针对GoogleChrome、Brave和Firefox浏览器的文件以及macOS的钥匙串数据,专门诱骗开发者无意中安装这些恶意软件包。 此次发现的六个恶意软件包包括:is-buffer-validator、yoojae-validator、event-handle-package、array-empty-validator、react-event-dependency和auth-validator。它们通过“typosquatting”(利用拼写错误的名称)诱骗开发者安装。APT组织为其中五个软件包创建并维护了GitHub仓库,伪装成合法开源项目,增加了恶意代码被开发者使用的风险。这些软件包已被下载超过330次。目前,Socket团队已请求删除这些软件包,并报告了相关的GitHub仓库和用户账户。 Lazarus是臭名昭著的朝鲜黑客组织,与最近的14亿美元Bybit黑客攻击、4100万美元的Stake黑客攻击、2700万美元的CoinEx黑客攻击以及加密行业中无数其他攻击有关。

0
0
  • ETH跌破3200美元,日内下跌 2.33%

    火讯财经讯,1月7日消息,欧易OKX行情显示,ETH刚刚跌破3200美元,现报3195.80美元/枚,日内下跌2.33%。

    2 小时前

  • BTC跌破92000美元,日内下跌 1.80%

    火讯财经讯,1月7日消息,欧易OKX行情显示,BTC刚刚跌破92000美元,现报91958.70美元/枚,日内下跌1.80%。

    3 小时前

  • BTC跌破93000美元,日内下跌 0.73%

    火讯财经讯,1月7日消息,欧易OKX行情显示,BTC刚刚跌破93000美元,现报92965.10美元/枚,日内下跌0.73%。

    3 小时前

  • 过去24小时全网合约爆仓3.95亿美元,主爆空单

    火讯财经讯,1月6日消息,CoinAnk数据显示,过去24小时加密货币市场全网合约爆仓3.95亿美元,其中多单爆仓6303.06万美元,空单爆仓3.32亿美元。BTC爆仓总金额1.60亿美元,ETH爆仓总金额7711.06万美元。

    5 小时前

  • 沃尔玛通过其OnePay应用程序推出比特币和以太坊交易服务

    火讯财经讯,1月6日消息,据CoinDesk报道,沃尔玛通过其OnePay应用程序推出比特币和以太坊交易服务,使数百万购物者能够将加密货币兑换用于日常零售消费。

    5 小时前