BTCC / BTCC Square / PanewslabTW /
朝鮮黑客向主流軟件庫npm上傳針對區塊鏈公司的超300個惡意代碼包

朝鮮黑客向主流軟件庫npm上傳針對區塊鏈公司的超300個惡意代碼包

Published:
2025-10-16 09:26:59
17
1

PANews 10月16日消息,據Decrypt報導,美國網絡安全公司Socket在報告中表示,朝鮮黑客組織向主流軟件庫npm上傳超300個惡意代碼包,通過偽裝成熱門庫的拼寫錯誤版本(如express、hARdhat),植入可竊取密碼及加密錢包密鑰的惡意軟件。 該行動被命名為“傳染性面試”,黑客假冒技術招聘人員針對區塊鏈與Web3開發者。 約5萬次下載後部分惡意包仍在線。 研究人員通過代碼模式溯源至朝鮮黑客組織,其加載器腳本使用內存解密技術避免留痕。 儘管GitHub已加強驗證並下架部分惡意包,但供應鏈安全威脅持續蔓延。 安全專家建議開發團隊將每次依賴安裝視為潛在代碼執行,需掃描驗證後方可合併入項目。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列

本站轉載文章均源自公開網絡平台,僅為傳遞行業信息之目的,不代表BTCC任何官方立場。原創權益均歸屬原作者所有。如發現內容存在版權爭議或侵權嫌疑,請透過[email protected]與我們聯絡,我們將依法及時處理。BTCC不對轉載信息的準確性、時效性或完整性提供任何明示或暗示的保證,亦不承擔因依賴這些信息所產生的任何直接或間接責任。所有內容僅供行業研究參考,不構成任何投資、法律或商業決策建議,BTCC不對任何基於本文內容採取的行為承擔法律責任。