请输入关键字:

热门搜寻:

GoPlus:警惕朝鲜黑客发布的26个恶意软件包,可远程下载并执行木马

 
日期: 2026年3月3日 下午4:31

PANews 3月3日消息,GoPlus中文社区在X平台发布预警称,朝鲜黑客向npm注册表发布了一组26个恶意软件包,这些恶意软件包都附带一个安装脚本(“install.js”),该脚本会在软件包安装过程中自动执行,进而运行位于“vendor/scrypt-js/version.js”中的恶意代码,恶意代码会通过同一恶意URL下载并执行远程访问木马(RAT),实施键盘记录剪贴板窃取浏览器凭据收集TruffleHog秘密扫描Git仓库和SSH密钥窃取等恶意行为。此次事件与一个名为“Famous Chollima”的朝鲜黑客活动相关。

请用户和开发者在安装软件包时注意检查来源和安全性,避免如下26个恶意软件,以免造成隐私泄露或资产损失:

  1. argonist@0.41.0
  2. bcryptance@6.5.2
  3. bee-quarl@2.1.2
  4. bubble-core@6.26.2
  5. corstoken@2.14.7
  6. daytonjs@1.11.20
  7. ether-lint@5.9.4
  8. expressjs-lint@5.3.2
  9. fastify-lint@5.8.0
  10. formmiderable@3.5.7
  11. hapi-lint@19.1.2
  12. iosysredis@5.13.2
  13. jslint-config@10.22.2
  14. jsnwebapptoken@8.40.2
  15. kafkajs-lint@2.21.3
  16. loadash-lint@4.17.24
  17. mqttoken@5.40.2
  18. prism-lint@7.4.2
  19. promanage@6.0.21
  20. sequelization@6.40.2
  21. typoriem@0.4.17
  22. undicy-lint@7.23.1
  23. uuindex@13.1.0
  24. vitetest-lint@4.1.21
  25. windowston@3.19.2
  26. zoddle@4.4.2

内容来源:PANews

财华网所刊载内容之知识产权为财华网及相关权利人专属所有或持有。未经许可,禁止进行转载、摘编、复制及建立镜像等任何使用。

如有意愿转载,请发邮件至 content@finet.com.hk,获得书面确认及授权后,方可转载。

更多精彩内容,请点击: 财华网(https://www.finet.hk/) 财华智库网(https://www.finet.com.cn) 现代电视FINTV(http://www.fintv.hk)

PANews

PANews是区块链和Web3.0领域领先的智库型信息平台,为行业用户提供具有国际视野的前沿资讯与报告。PANews优质多元的内容以图文、音频、视频等形式在全网多渠道覆盖,包含推特、微博、抖音、视频号等主流平台,旨在成为用户的Web3信息官。PANews同时还是腾讯新闻的内容合作伙伴,内容被福布斯、财新等媒体引用,获得腾讯新闻、今日头条、澎湃新闻等颁发的相关奖项。PANews的两位联合创始人均为福

视频

快讯

16:52
上交所发布人工智能大模型企业适用科创板第五套上市标准
16:32
《上海证券交易所科创板企业发行上市申报及推荐暂行规定(征求意见稿)》公开征求意见
16:25
【异动股】港股跌幅榜前十,元力控股(01933.HK)跌40.260%,依波路(01856.HK)跌35.590%
16:25
【异动股】港股涨幅榜前十,新明中国股权(02964.HK)涨+310.000%,琻捷电子(06675.HK)涨+127.120%
16:25
上交所发布《上海证券交易所主动管理交易型开放式证券投资基金业务指引》
16:11
深交所发布主动管理ETF业务指引 明确主动ETF产品开发与投资运作等相关要求
15:51
罗牛山:截至5月末公司生猪存栏量约59万头
15:49
大华股份:子公司华睿科技已向香港联交所递交上市申请资料
15:18
建滔集团(00148.HK)涨超18% 折让配售建滔积层板1.55亿股 净筹逾117亿港元
15:10
中国证监会主席吴清:支持在沪深交易所推出主动ETF