朝鲜黑客通过开源软件平台瞄准加密货币开发者

来源: 金色财经20天前
,美国一家网络安全公司表示,朝鲜黑客已将全球使用最广泛的软件库之一变成了恶意软件的传播载体。在上周发布的一份报告中,供应链安全公司 Socket 的研究人员称,他们发现有300多个恶意代码包被上传至npm注册表 —— 这是一个供数百万开发者共享和安装JavaScript软件的中央代码仓库。 这些代码包(即可重复使用的小型代码片段,广泛应用于从网站到加密货币应用的各类场景)被设计成看似无害的样子。但一旦被下载,它们就会植入恶意软件,该软件能够窃取密码、浏览器数据以及加密货币钱包密钥。Socket表示,这场被其命名为 “Contagious Interview”(传染性面试)的攻击行动,是朝鲜官方支持的黑客组织所实施的复杂操作的一部分。这些黑客会伪装成技术招聘人员,专门针对区块链、Web3及相关领域的开发者发起攻击。
利好利好
0
利空利空
0
交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥1.31万亿
2 欧易OKX欧易OKX ¥4,586.88亿
3 HTXHTX ¥769.86亿
4 CoinbaseCoinbase ¥353.50亿
5 大门大门 ¥3,210.82亿
6 BitgetBitget ¥1,935.03亿
7 BybitBybit ¥3,631.78亿
8 K网(Kraken)K网(Kraken) ¥156.26亿
9 双子星(Gemini)双子星(Gemini) ¥26.93亿
10 UpbitUpbit ¥220.49亿