請輸入關鍵字:

熱門搜尋:

朝鮮黑客向主流軟件庫npm上傳針對區塊鏈公司的超300個惡意代碼包

日期: 2025年10月16日 上午9:26

PANews 10月16日消息,據Decrypt報道,美國網絡安全公司Socket在報告中表示,朝鮮黑客組織向主流軟件庫npm上傳超300個惡意代碼包,通過僞裝成熱門庫的拼寫錯誤版本(如express、hardhat),植入可竊取密碼及加密錢包密鑰的惡意軟件。該行動被命名為“傳染性面試”,黑客假冒技術招聘人員針對區塊鏈與Web3開發者。約5萬次下載後部分惡意包仍在綫。研究人員通過代碼模式溯源至朝鮮黑客組織,其加載器腳本使用内存解密技術避免留痕。盡管GitHub已加強驗證並下架部分惡意包,但供應鏈安全威脅持續蔓延。安全專家建議開發團隊將每次依賴安裝視為潛在代碼執行,需掃描驗證後方可合並入項目。

内容來源:PANews

財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。

如有意願轉載,請發郵件至 content@finet.com.hk,獲得書面確認及授權後,方可轉載。

下載APP 下載財華財經APP,把握投資先機
更多精彩内容,請點擊: 財華網(https://www.finet.hk/) 財華智庫網(https://www.finet.com.cn) 現代電視FINTV(http://www.fintv.hk)

視頻

快訊

17:32
【盈警】百盛集團(03368.HK)料2025年股東應佔虧損約​1.86億元
17:27
市場監管總局約談阿里巴巴、抖音、百度、騰訊、京東、美團、淘寶閃購等平台企業
17:19
富力地產(02777.HK)1月銷售收入約7.2億元
17:14
中廣核新能源(01811.HK)1月完成發電量同比增加7.9%
17:11
【盈喜】前海健康(00911.HK)料2025年股東應佔溢利500萬至600萬港元
16:53
中國石油化工股份(00386.HK):李永林辭任執行董事等職務
16:40
【盈警】瑞安房地產(00272.HK)料2025年​股東應佔虧損淨額17億至18億元
16:23
三部門:支持白酒、黃酒等中式酒品與中式美食"酒餐融合協同出海"
16:08
三部門:到2028年培育3個以上千億級傳統優勢酒產區 10個以上百億級特色釀酒產業園區
15:59
【盈警】維信金科(02003.HK)料年度綜合淨虧損5億至6億元