请输入关键字:

热门搜寻:

朝鲜黑客向主流软件库npm上传针对区块链公司的超300个恶意代码包

日期:2025年10月16日 上午9:26

PANews 10月16日消息,据Decrypt报道,美国网络安全公司Socket在报告中表示,朝鲜黑客组织向主流软件库npm上传超300个恶意代码包,通过伪装成热门库的拼写错误版本(如express、hardhat),植入可窃取密码及加密钱包密钥的恶意软件。该行动被命名为“传染性面试”,黑客假冒技术招聘人员针对区块链与Web3开发者。约5万次下载后部分恶意包仍在线。研究人员通过代码模式溯源至朝鲜黑客组织,其加载器脚本使用内存解密技术避免留痕。尽管GitHub已加强验证并下架部分恶意包,但供应链安全威胁持续蔓延。安全专家建议开发团队将每次依赖安装视为潜在代码执行,需扫描验证后方可合并入项目。

内容来源:PANews

财华网所刊载内容之知识产权为财华网及相关权利人专属所有或持有。未经许可,禁止进行转载、摘编、复制及建立镜像等任何使用。

如有意愿转载,请发邮件至content@finet.com.hk,获得书面确认及授权后,方可转载。

下载财华财经APP,把握投资先机
https://www.finet.com.cn/app

更多精彩内容,请点击:
财华网(https://www.finet.hk/)
财华智库网(https://www.finet.com.cn)
现代电视FINTV(http://www.fintv.hk)

PANews

PANews是区块链和Web3.0领域领先的智库型信息平台,为行业用户提供具有国际视野的前沿资讯与报告。PANews优质多元的内容以图文、音频、视频等形式在全网多渠道覆盖,包含推特、微博、抖音、视频号等主流平台,旨在成为用户的Web3信息官。PANews同时还是腾讯新闻的内容合作伙伴,内容被福布斯、财新等媒体引用,获得腾讯新闻、今日头条、澎湃新闻等颁发的相关奖项。PANews的两位联合创始人均为福

相關文章

10月16日
以太坊财务公司ETHZilla将实施1:10反向股票拆分,以助力推高其股价
10月16日
狗狗币财务公司Thumzup Media探索整合狗狗币奖励的可能性
10月16日
比特币矿商Bitfarms申请发行3亿美元可转换债券
10月16日
索尼银行子公司Connectia Trust正申请美国国家银行牌照
10月16日
美SEC主席为加密货币及代币化监管规划支持创新的发展路径
10月16日
美联储理事米兰警告:贸易不确定性加剧,降息紧迫性攀升
10月16日
Coinbase将于10月21日暂停OMNI永续合约交易,并进行最终结算
10月15日
过去24小时全网合约爆仓4.28亿美元,多空双爆
10月15日
Kraken孵化的以太坊L2项目Ink推出基于Aave v3的借贷协议Tydro
10月15日
Backpack与Superstate合作上线SEC注册的股票代币

视频

快讯

10:55
深蓝汽车完成C轮融资 资金总额达61.22亿元
10:40
三部门印发《国家级零碳园区建设名单(第一批)》
10:32
国家能源局:截至11月底全国累计发电装机容量同比增长17.1%
10:30
【异动股】贵金属板块拉升,湖南白银(002716.CN)涨5.71%
10:19
国家发改委:强化产业基础再造和重大技术装备攻关 加快解决"卡脖子"难题
10:15
【异动股】人脑工程板块下挫,倍轻松(688793.CN)跌14.45%
10:02
国家发改委:对新能源汽车、锂电池、光伏等"新三样"产业 关键在于规范秩序创新引领
10:00
【异动股】免税概念板块拉升,海南发展(002163.CN)涨10.01%
10:00
【异动股】光伏设备板块拉升,东方日升(300118.CN)涨10.57%
09:51
瑞德智能:暂未布局体育产业领域