朝鮮黑客向主流軟件庫npm上傳針對區塊鏈公司的超300個惡意代碼包
17
1
PANews 10月16日消息,據Decrypt報導,美國網絡安全公司Socket在報告中表示,朝鮮黑客組織向主流軟件庫npm上傳超300個惡意代碼包,通過偽裝成熱門庫的拼寫錯誤版本(如express、hARdhat),植入可竊取密碼及加密錢包密鑰的惡意軟件。 該行動被命名為“傳染性面試”,黑客假冒技術招聘人員針對區塊鏈與Web3開發者。 約5萬次下載後部分惡意包仍在線。 研究人員通過代碼模式溯源至朝鮮黑客組織,其加載器腳本使用內存解密技術避免留痕。 儘管GitHub已加強驗證並下架部分惡意包,但供應鏈安全威脅持續蔓延。 安全專家建議開發團隊將每次依賴安裝視為潛在代碼執行,需掃描驗證後方可合併入項目。
來源: