请输入关键字:

热门搜寻:

针对某研究员电脑险被入侵,慢雾余弦表示此操作是供应链撒网攻击Solidity智能合约开发者

日期: 2024年10月3日 下午4:23

PANews 10月3日消息,加密研究员 @LehmannLorenz 在 X 平台表示其电脑差点被入侵,只需点击一下就会安装恶意的扩展程序。该扩展程序背后的开发人员未经验证,但在发布一天之内就获得了 170 万次下载量(比任何其他扩展程序都多)和完美的 5/5 星评级。下载恶意扩展并提取其内容后,一切看起来都很正常 - 除了安装时运行的混淆的“extension.js”文件。日志文件显示脚本最终出现错误,攻击依赖 PowerShell 执行,完全在内存中运行,不会在磁盘上留下任何痕迹。

对此,慢雾余弦表示,这是供应链撒网攻击 Solidity 智能合约开发者。编辑器环境是供应链攻击的高危区。自己一直以来能隔离使用的都尽量隔离使用,能不安装的尽量不安装,确保“够用即可”原则。花里胡哨的都扔独立电脑或虚拟机里。

内容来源:PANews

财华网所刊载内容之知识产权为财华网及相关权利人专属所有或持有。未经许可,禁止进行转载、摘编、复制及建立镜像等任何使用。

如有意愿转载,请发邮件至 content@finet.com.hk,获得书面确认及授权后,方可转载。

下载APP 下载财华财经APP,把握投资先机
更多精彩内容,请点击: 财华网(https://www.finet.hk/) 财华智库网(https://www.finet.com.cn) 现代电视FINTV(http://www.fintv.hk)

视频

快讯

17:32
香港金管局:3月份外汇基金境外资产35706亿港元
17:29
开明投资(00768.HK)3月底每股资产净值约为0.081港元
17:26
国办:健全药品集中带量采购价格形成机制
17:24
国办:优化创新药等新上市药品首发价格机制
17:21
证监会主席吴清会见马来西亚证券委员会主席拿督穆罕默德·法伊兹·阿兹米
17:16
沧海控股(02017.HK):徐亦冬及陈丹琪获任独立非执行董事
17:15
金石资本集团(01160.HK)3月底每股资产净值0.002港元
17:12
百奥家庭互动(02100.HK)获董事会主席增持6.8万股
17:00
李云泽会见美国桥水投资公司创始人瑞·达利欧
16:59
易纬集团(03893.HK):可换股债券换股发行6000万股