請輸入關鍵字:

熱門搜尋:

朝鮮黑客向主流軟件庫npm上傳針對區塊鏈公司的超300個惡意代碼包

日期: 2025年10月16日 上午9:26

PANews 10月16日消息,據Decrypt報道,美國網絡安全公司Socket在報告中表示,朝鮮黑客組織向主流軟件庫npm上傳超300個惡意代碼包,通過僞裝成熱門庫的拼寫錯誤版本(如express、hardhat),植入可竊取密碼及加密錢包密鑰的惡意軟件。該行動被命名為“傳染性面試”,黑客假冒技術招聘人員針對區塊鏈與Web3開發者。約5萬次下載後部分惡意包仍在綫。研究人員通過代碼模式溯源至朝鮮黑客組織,其加載器腳本使用内存解密技術避免留痕。盡管GitHub已加強驗證並下架部分惡意包,但供應鏈安全威脅持續蔓延。安全專家建議開發團隊將每次依賴安裝視為潛在代碼執行,需掃描驗證後方可合並入項目。

内容來源:PANews

財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。

如有意願轉載,請發郵件至 content@finet.com.hk,獲得書面確認及授權後,方可轉載。

更多精彩内容,請點擊: 財華網(https://www.finet.hk/) 財華智庫網(https://www.finet.com.cn) 現代電視FINTV(http://www.fintv.hk)

視頻

快訊

08:44
博雷頓(01333.HK)與摯達科技(02650.HK)訂立戰略合作意向書
17:44
香港第一季港口貨物吞吐量同比上升2.2% 達4200萬公噸
17:40
香港4月零售業總銷貨價值臨時估計為314億元 同比上升8.6%
17:34
天成控股(02110.HK):聶政獲任執行董事
17:27
香港交易所與阿斯塔納國際金融中心及阿斯塔納國際交易所簽署合作備忘錄
17:20
正乾金融控股(01152.HK)因可換股債券獲行使發行约1.066億股
17:06
​益美國際控股(01870.HK):韶關電化學獨立儲能項目(二期)完成備案
16:54
奇士達(06918.HK)建議更名為「九泰數智科技控股有限公司」
16:46
中廣核電力(01816.HK)台山2號機組換料大修完成
16:32
摯文集團:2026年Q1淨營收23.86億元