請輸入關鍵字:

熱門搜尋:

針對某研究員電腦險被入侵,慢霧餘弦表示此操作是供應鏈撒網攻擊Solidity智能合約開發者

日期: 2024年10月3日 下午4:23

PANews 10月3日消息,加密研究員 @LehmannLorenz 在 X 平台表示其電腦差點被入侵,只需點擊一下就會安裝惡意的擴展程序。該擴展程序背後的開發人員未經驗證,但在發佈一天之内就獲得了 170 萬次下載量(比任何其他擴展程序都多)和完美的 5/5 星評級。下載惡意擴展並提取其内容後,一切看起來都很正常 - 除了安裝時運行的混淆的「extension.js」文件。日誌文件顯示腳本最終出現錯誤,攻擊依賴 PowerShell 執行,完全在内存中運行,不會在磁盤上留下任何痕迹。

對此,慢霧餘弦表示,這是供應鏈撒網攻擊 Solidity 智能合約開發者。編輯器環境是供應鏈攻擊的高危區。自己一直以來能隔離使用的都盡量隔離使用,能不安裝的盡量不安裝,確保「夠用即可」原則。花裡胡哨的都扔獨立電腦或虛擬機裡。

内容來源:PANews

財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。

如有意願轉載,請發郵件至 content@finet.com.hk,獲得書面確認及授權後,方可轉載。

下載APP 下載財華財經APP,把握投資先機
更多精彩内容,請點擊: 財華網(https://www.finet.hk/) 財華智庫網(https://www.finet.com.cn) 現代電視FINTV(http://www.fintv.hk)

視頻

快訊

11:34
雲南鍺業:公司磷化铟晶片產能為15萬片/年(2—4英寸)
11:24
百本醫護(02293.HK)中期溢利928.7萬港元 同比減少8.12% 不派中期股息
11:07
聯合醫務(00722.HK)中期公司擁有人應佔利潤同比增長2.5% 派中期息1.4港仙​
10:55
小魚盈通(00139.HK)收購1005萬股民銀資本股份
10:45
【異動股】房産租賃經紀板塊下挫,世聯行(002285.CN)跌6.21%
10:40
國際娛樂(01009.HK)中期淨虧損收窄至8580.8萬港元
10:30
【異動股】通信線纜及配套板塊拉升,中天科技(600522.CN)漲10.01%
10:22
香港生力啤(00236.HK)年度扭亏为盈溢利7611.9萬港元 派末期息0.06港元​
10:15
【異動股】租售同權板塊下挫,世聯行(002285.CN)跌4.9%
10:15
【異動股】地熱能板塊拉升,豫能控股(001896.CN)漲9.97%