請輸入關鍵字:

熱門搜尋:

針對某研究員電腦險被入侵,慢霧餘弦表示此操作是供應鏈撒網攻擊Solidity智能合約開發者

 
日期: 2024年10月3日 下午4:23

PANews 10月3日消息,加密研究員 @LehmannLorenz 在 X 平台表示其電腦差點被入侵,只需點擊一下就會安裝惡意的擴展程序。該擴展程序背後的開發人員未經驗證,但在發佈一天之内就獲得了 170 萬次下載量(比任何其他擴展程序都多)和完美的 5/5 星評級。下載惡意擴展並提取其内容後,一切看起來都很正常 - 除了安裝時運行的混淆的「extension.js」文件。日誌文件顯示腳本最終出現錯誤,攻擊依賴 PowerShell 執行,完全在内存中運行,不會在磁盤上留下任何痕迹。

對此,慢霧餘弦表示,這是供應鏈撒網攻擊 Solidity 智能合約開發者。編輯器環境是供應鏈攻擊的高危區。自己一直以來能隔離使用的都盡量隔離使用,能不安裝的盡量不安裝,確保「夠用即可」原則。花裡胡哨的都扔獨立電腦或虛擬機裡。

内容來源:PANews

財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。

如有意願轉載,請發郵件至 content@finet.com.hk,獲得書面確認及授權後,方可轉載。

下載APP 下載財華財經APP,把握投資先機
更多精彩内容,請點擊: 財華網(https://www.finet.hk/) 財華智庫網(https://www.finet.com.cn) 現代電視FINTV(http://www.fintv.hk)

PANews

PANews是區塊鏈和Web3.0領域領先的智庫型信息平台,為行業用戶提供具有國際視野的前沿資訊與報告。PANews優質多元的内容以圖文、音頻、視頻等形式在全網多渠道覆蓋,包含推特、微博、抖音、視頻號等主流平台,旨在成為用戶的Web3信息官。PANews同時還是騰訊新聞的内容合作夥伴,内容被福佈斯、財新等媒體引用,獲得騰訊新聞、今日頭條、澎湃新聞等頒發的相關獎項。PANews的兩位聯合創始人均為福

視頻

快訊

17:32
澳博控股(00880.HK)一季度公司擁有人應佔虧損6200萬港元
17:20
統一企業中國(00220.HK)一季度稅後利潤約7.37億元
17:14
中國生物製藥(01177.HK):M701新藥上市申請獲受理
17:09
信利國際(00732.HK)4月綜合營業淨額同比減少約16.4%
16:56
香港金管局:1年期港元隔夜平均指數掛鈎債券將於2026年5月13日進行投標
16:49
香港金管局:4月底官方外匯儲備資產為4421億美元
16:38
香港證監會取得針對中國糖果前董事的取消資格令
16:24
許正宇到訪烏茲別克斯坦中央銀行和證券交易所
16:20
【異動股】港股跌幅榜前十,城市酷選(08050.HK)跌20.56%,瑞遠智控(08249.HK)跌19.46%
16:20
【異動股】港股漲幅榜前十,優博控股(08529.HK)漲94.12%,金力集團(03919.HK)漲57.14%