BTCC / BTCC Square / PanewslabTW /
GoPlus:警惕北韓駭客發布的26個惡意軟體包,可遠端下載並執行木馬

GoPlus:警惕北韓駭客發布的26個惡意軟體包,可遠端下載並執行木馬

Published:
2026-03-03 16:31:00
18
3

PANews 3月3日消息,GoPlus中文社群在X平台發布預警稱,北韓駭客向npm註冊表發布了一組26個惡意軟體包,這些惡意軟體包都附帶一個安裝腳本(「install.js」),該腳本會在軟體包安裝過程中自動執行,進而運行位於「vend 或/scrypt-js/version.js」中的惡意程式碼,惡意程式碼會透過相同惡意URL下載並執行遠端存取木馬(RAT),實施鍵盤記錄剪貼簿竊取瀏覽器憑證收集TruffleHog秘密掃描Git倉庫和SSH金鑰竊取等惡意行為。 這起事件與一個名為「Famous Chollima」的北韓駭客活動有關。

請使用者和開發者在安裝軟體套件時注意檢查來源和安全性,避免以下26個惡意軟體,以免造成隱私外洩或資產損失:

  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • |Square

    下載BTCC APP,您的加密之旅從這啟程

    立即行動 掃描 加入我們的 100M+ 用戶行列

    本站轉載文章均源自公開網絡平台,僅為傳遞行業信息之目的,不代表BTCC任何官方立場。原創權益均歸屬原作者所有。如發現內容存在版權爭議或侵權嫌疑,請透過[email protected]與我們聯絡,我們將依法及時處理。BTCC不對轉載信息的準確性、時效性或完整性提供任何明示或暗示的保證,亦不承擔因依賴這些信息所產生的任何直接或間接責任。所有內容僅供行業研究參考,不構成任何投資、法律或商業決策建議,BTCC不對任何基於本文內容採取的行為承擔法律責任。